卡饭茶舍 | 软件下载专区 | HIPS专区 | 防火墙专区 | 病毒样本区 | 国内杀软专区 | 国外杀软专区 | 卡饭计算机安全软件下载中心
免费的安全盛宴 | 关于安全软件的12个谣言和误会~ 卡巴官方最新正式版 | 官方最新测试版帮助他人,快乐自己 | 助人者,人助之91款国外杀毒软件官方介绍 附优秀文章
论坛常见问题解答 | 相逢在论坛从杀毒软件到文化 | 我们为什么要装防火墙hips新手入门 | 卡饭HIPS教程集合病毒样本区 | 费尔区
 17 12
发新话题
打印

[行为分析] 非常厉害的后门,自称国产精品

引用:
原帖由 kml2008 于 2008-8-20 13:16 发表
晕,我在sandboxie下测试退出时居然不没有删除相关改动,不知道是不是我操作问题。
能举例么?这个东西在sbie里无法完全执行的,因为刚启动就被限制了。




引用:
原帖由 ALEXBLAIR 于 2008-8-20 16:29 发表


能举例么?这个东西在sbie里无法完全执行的,因为刚启动就被限制了。
在沙盘运行,退出并删除保存的文件后,查看注册表。发现二楼出示的改动:
RD
[HKEY_LOCAL_MACHINE\software\microsoft\Windows\CurrentVersion\Explorer\BitBucket]
"NukeOnDelete"=dword:00000001
"UseGlobalSettings"=dword:00000001




TOP

另外SBIE还有一些问题,我在沙盘安装了VPN代理软件Hotspot Shield,然后退出,删除保存文件时提示系统代码错误,沙盘中的程序我确定全部退出了。。什么回事??
      
附件: 您所在的用户组无法下载或查看附件




引用:
原帖由 kml2008 于 2008-8-21 08:01 发表

在沙盘运行,退出并删除保存的文件后,查看注册表。发现二楼出示的改动:
RD
[HKEY_LOCAL_MACHINE\software\microsoft\Windows\CurrentVersion\Explorer\BitBucket]
"NukeOnDelete"=dword:00000001
"UseGlobal ...
这个我测试的时候没有发现有这类问题。
这两个值很多软件都会影响到他们,你可以先改为0,然后再测试,看看是不是沙盒的问题。。。


TOP

确实狗强的!!!!


TOP

又是鸽子么


TOP

开着geswall下载的,刚解压缩就被nav2009干掉了。我都没看到geswall的反应呢。


TOP

 17 12
发新话题
卡饭论坛