[情報] 新型rootkit 穿破 comodo sandbox,附ꔠ…

看板AntiVirus (防毒)作者 (Roger)時間15年前 (2010/11/13 18:55), 編輯推噓1(108)
留言9則, 3人參與, 最新討論串1/1
http://www.avpclub.ddns.info/discuz/viewthread.php?tid=26629 穿破測試,詳見 下面的4樓 http://www.avpclub.ddns.info/discuz/viewthread.php?tid=26602 -------------------------------- 現在開始講 解決方法。 這個方法是給使用sandbox的初學者看的,不是給用HIPS的進階用戶看的。 如下圖,選擇 Limited,再按確定即可。 http://i234.photobucket.com/albums/ee153/a256886572008/ar/tdss7.png
--------------------------------- 不小心中鏢的人,請使用下面的工具 修復即可。 http://support.kaspersky.com/downloads/utils/tdsskiller.zip ------------------ 病毒測試 1.Treat unrecognized files as partially limited 攔截失敗 http://i234.photobucket.com/albums/ee153/a256886572008/ar/tdss3.png
http://i234.photobucket.com/albums/ee153/a256886572008/ar/tdss1.png
2.Treat unrecognized files as limited 攔截成功 http://i234.photobucket.com/albums/ee153/a256886572008/ar/tdss5.png
http://i234.photobucket.com/albums/ee153/a256886572008/ar/tdss6.png
-- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 114.44.236.161

11/13 21:13, , 1F
脖子推
11/13 21:13, 1F

11/14 07:18, , 2F
有人能測試一下嗎?官方和簡體用戶,都說能攔截,不知是否我
11/14 07:18, 2F

11/14 07:18, , 3F
電腦的問題?
11/14 07:18, 3F

11/14 07:20, , 4F
11/14 07:20, 4F

11/14 13:09, , 5F
我早就把自動沙盤設定成limited 跟四版預設一樣
11/14 13:09, 5F

11/14 13:11, , 6F
設成restricted 很多程式都不能動 orz...
11/14 13:11, 6F

11/14 13:12, , 7F
也有好處啦:非預期自己執行的程式 跑不動就不會中毒
11/14 13:12, 7F

11/14 13:26, , 8F
COMODO 的 limit,等同於 Online Armor 的 Run safer
11/14 13:26, 8F

11/14 13:34, , 9F
恩 相當於受限制使用者權限...部份限制 我不放心
11/14 13:34, 9F
文章代碼(AID): #1Ctcwu1C (AntiVirus)
文章代碼(AID): #1Ctcwu1C (AntiVirus)