楼主: wd19880427
收起左侧

[求助] 呜呜呜~好不容易用上avast,发现沙盘被穿了

  [复制链接]
wd19880427
头像被屏蔽
 楼主| 发表于 2010-5-2 13:29:21 | 显示全部楼层
会不会是在解压的时候马就已经自运行了
       纯粹猜测,不要见怪
mizai 发表于 2010-5-2 13:12



    不可能滴,解压不会运行
alonsosk
发表于 2010-5-2 13:32:45 | 显示全部楼层
沙盘要用专业的,比如sandboxie
qiuqi1115
发表于 2010-5-2 13:33:07 | 显示全部楼层
回复 11# wd19880427

    不要理会那个 comicwm ,他一直容易激动。
   建议你 重启一下再查毒。avast的沙盘貌似不能自动倒沙。
Dirk
发表于 2010-5-2 13:39:17 | 显示全部楼层
avast! free + AVG IDP + sandboxie
comicwm
发表于 2010-5-2 15:40:57 | 显示全部楼层
回复 13# qiuqi1115

现在我很激动吗?不 我很淡定。。。
lzmldz
头像被屏蔽
发表于 2010-5-2 16:05:27 | 显示全部楼层
呵呵,建议还是用专业的沙盘吧。。。
qiuqi1115
发表于 2010-5-2 16:57:06 | 显示全部楼层
回复 15# comicwm


    蛋定帝...
    话说又有童鞋说小A卡cpu了,你赶紧喷他去吧
   http://bbs.kafan.cn/thread-687938-1-1.html
fenqing
发表于 2010-5-2 19:26:15 | 显示全部楼层
卫士,又见卫士
jpzy
发表于 2010-5-2 19:51:14 | 显示全部楼层
首先,我自己做了测试。不过测试的结果很囧~~~









样本下载了两次,一个1,一个12,都不能运行。

注意红框,说明是在AIS沙盘内的。

我的测试环境:VBOX虚拟机,XP SP3 MSDN原版系统,补丁大概是打到去年9月份的样子,新补丁都没打。AIS和MD同时安装的。

样本MD5(12的那个):3b1daaa9864268089d306c77961cb5b1

第二,一个样本过了,不能说明太多问题。小a的沙盘的确还不够完善。不过根据我在beta阶段和现阶段的测试看,小a的沙盘一直在不断进步。第一个AIS测试版,我专门对沙盘进行了测试,版区里面有我的帖子,当时的沙盘除了浏览器以外,其它程序都无法在其中正常运行,而浏览器也不正常,非常卡。后续的版本,当时还出现了不倒沙的问题,一个改主页的样本再桌面上添加的链接重启以后仍然存在,现在的版本已经没有了。即使漏了,又能说明什么?没有哪个安软是100%能够防住所有样本的。无论是特征码还是其他手段,都要客观看待。

最后,希望LZ能分享一下这个样本,因为我这里真的运行不了。或者再测一次,截图给大家看看。让大家可以更好的分析问题到底出在哪里!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
comicwm
发表于 2010-5-2 20:03:12 | 显示全部楼层
回复 17# qiuqi1115


    我是那种随便乱喷的人吗?  对于小a 卡cpu,我还是那句话

每个人的系统环境不同,不能保证所有人情况一样,但是,对于大多数人来说小a是绝对不卡的,就像对有些电脑来说,红伞卡的像坨屎
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-13 15:35 , Processed in 0.097750 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表