查看: 2294|回复: 3
收起左侧

[分享] 避免被新型rootkit 穿破 comodo sandbox ,的解決方法。

[复制链接]
a256886572008
发表于 2010-11-13 19:02:36 | 显示全部楼层 |阅读模式
穿破測試,詳見下面

http://bbs.kafan.cn/thread-840493-1-1.html

--------------------------------
現在開始講  解決方法。

這個方法是給使用sandbox的初學者看的,不是給用HIPS的進階用戶看的。

如下圖,選擇 Limited,再按確定即可。



不小心中鏢的人,請使用下面的工具 修復即可。
http://support.kaspersky.com/downloads/utils/tdsskiller.zip
a256886572008
 楼主| 发表于 2010-11-13 19:03:03 | 显示全部楼层
病毒測試

1.Treat unrecognized files as partially limited

攔截失敗





2.Treat unrecognized files as limited

攔截成功



lixiang1977
头像被屏蔽
发表于 2010-11-13 19:07:31 | 显示全部楼层
最好的解决办法是将此问题上报COMODO!
a256886572008
 楼主| 发表于 2010-11-13 19:44:37 | 显示全部楼层
本帖最后由 a256886572008 于 2010-11-13 19:44 编辑

Treat unrecognized files as partially limited

右鍵 Run in COMODO sandbox,可以攔截。

defense+  logs:
2010-11-13 19:27:24   C:\Documents and Settings\Roger\桌面\virus\1289589994\1289589994.exe   Direct Disk Access   physicaldrive0   

firewall logs:
2010-11-13 19:27:19   C:\Documents and Settings\Roger\桌面\virus\1289589994\1289589994.exe   Asked   Out   TCP   114.44.236.161   44807   95.143.193.138   20480   
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-25 05:20 , Processed in 0.128966 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表