• 1 Vote(s) - 5 Average
  • 1
  • 2
  • 3
  • 4
  • 5
Problemas para ejecutar programas desde appdata
#1
Hola Buenos Dias

Instale Get Over X  Shield Core  V3.0.4.1 e instale un programa portable que se instala en appdata. y cuando lo ejecuto el EDR-lite me lo Cierra y me da un mensaje que dice programa ejecutado de ubicación peligrosa. 

1. ¿Que quiere decir?
2. Como ejecuto el programa portable.

Gracias por la ayuda!
  Reply
#2
(02-14-2026, 06:46 PM)SantiagoHarris Wrote: Hola Buenos Dias

Instale Get Over X  Shield Core  V3.0.4.1 e instale un programa portable que se instala en appdata. y cuando lo ejecuto el EDR-lite me lo Cierra y me da un mensaje que dice programa ejecutado de ubicación peligrosa. 

1. ¿Que quiere decir?
2. Como ejecuto el programa portable.

Gracias por la ayuda!


¿porque quieres ejecutar un programa desde AppDAta? eso es lo que hace un malware es una costumbre peligrosa
  Reply
#3
Get Over X Shield, Esta protegiendo tu sistema de una ejecucion dañina para tu equipo 

[*]Mucho malware (loaders, stealers, RATs) se droppea y ejecuta desde:
  • Code:
    %AppData%
    ,
    Code:
    %LocalAppData%
    ,
    Code:
    %Temp%

  • y a veces
    Code:
    %ProgramData%

[*]Bloquear ejecución en esas rutas corta:
  • initial execution (payload recién descargado)
  • persistence (copiarse a AppData y autoarrancar)
  • living-off-the-land + dropper (scripts que dejan EXE ahí)
  Reply
#4
si quieres usar un portable usa la carpeta Safe Folder. en el escritorio alli puedes colocar la carpeta portable o el programa que se ejecuta en appdata pasala para esa carpeta y podrás ejecutarlo sin problemas. 

Es una carpeta que siempre esta siendo escaneada por el antivirus y el edr
  Reply
#5
hey que bueno, muchas gracias. Eso es una excelente decicion. A manera de aporte. lo probé y no bloquea dll ni consulta de archivos en esos directorios solo exe y msi. eso limita el espectro de ataque. me gusta mucho la modificación!
  Reply


Forum Jump:


Users browsing this thread: 1 Guest(s)