跳至主内容

沙盒分析器在 GravityZone Sandbox Analyzer

Sandbox Analyzer 本地版 是一款强大的反恶意软件 Bitdefender GravityZone 解决方案,旨在通过部署在企业网络中的不同传感器分析可疑内容。其引爆能力包括文件和URL分析,涵盖高级攻击中常用的各种文件格式。

Sandbox Analyzer 中引爆样本时,可能会遇到某些错误。本节详细说明这些错误并提供修复建议。

3001 – 引爆样本时发生未知错误。

描述

该错误可能由多种原因引起,需要 Bitdefender .

解决方案

要确定原因,请运行 沙盒分析器 日志收集器并将日志发送至 比特梵德 技术支持部门。有关如何使用 沙盒分析器 日志收集器的详细信息,请参阅 使用 沙盒分析器 日志收集器 .

3002 – 在引爆过程中找不到用于打开样本文件类型的软件应用程序。

描述

沙盒分析器 使用安装在引爆镜像上的软件应用程序来打开特定文件类型并分析其行为。例如,DOCX类型文件需要引爆镜像上安装Microsoft Office套件。此错误表示由于缺少所需应用程序,样本无法被分析。

解决方案

确保已在引爆镜像中安装打开样本所需的软件。要验证镜像能否分析样本,请在用于构建引爆镜像的虚拟机内运行黄金镜像测试程序。有关如何使用黄金镜像测试器的详细信息,请参阅 使用黄金镜像测试器进行 GravityZone 沙盒分析器 .

3003 – 找不到样本引爆所需的镜像。

描述

用于分析样本的引爆镜像托管在 沙盒分析器 虚拟机存储中。当您在 GravityZone 控制中心选择 选择了某个引爆镜像,但该镜像因故已不存在于虚拟机存储中。

解决方案

要排查原因,请运行 沙盒分析器 日志收集器并将日志发送至 Bitdefender 技术支持部门。关于如何使用 沙盒分析器 日志收集器的详细信息,请参阅 使用 沙盒分析器 日志收集器 .

3004 - 样本引爆镜像尚未准备就绪。

描述

沙盒分析器 使用基于黄金镜像构建的镜像进行样本引爆。此错误表明镜像构建尚未完成。

解决方案

请在 沙盒分析器 > 基础架构 > 镜像管理 页面中,通过 GravityZone 控制中心 确认引爆镜像状态为 就绪 .

3005 - 该样本文件类型不支持引爆。

描述

沙箱分析器 因不支持该样本类型而拒绝执行提交样本的引爆分析。

解决方案

仅支持提交符合格式或类型要求的样本。

支持的类型列表请参阅 附录 > 沙箱分析器支持对象章节 .

3006 – 为提交样本提供的密码不正确。

描述

沙箱分析器 > 手动提交 页面(通过 GravityZone 控制中心 提交时),可指定压缩包密码。此错误表示 沙箱分析器 因密码错误无法打开压缩包。

解决方案

重新提交样本并确认密码。

3007 – 样本引爆过程中客户机发生未知错误。

描述

此错误表明虚拟机在执行样本引爆时出现异常。

解决方案

该错误需由 Bitdefender 技术团队排查。请联系 Bitdefender 技术支持获取指导。

3008 – 样本在引爆过程中无法执行。

描述

此错误表明 沙盒分析器 在执行样本时遇到问题。

解决方案

重新提交样本。若错误仍存在,请运行 沙盒分析器 日志收集器并将日志发送至 Bitdefender 技术支持部门。有关如何使用 沙盒分析器 日志收集器的详细信息,请参阅 使用 沙盒分析器 日志收集器 .

3009 – 样本在引爆过程中运行时间过长。

描述

样本分析时间可能因文件类型、大小及 沙盒分析器 执行的操作而异。此错误表示样本分析已超时,因而失败。

解决方案

重新提交样本。若错误仍存在,请运行 沙盒分析器 日志收集器并将日志发送至 Bitdefender 技术支持部门。有关如何使用 沙盒分析器 日志收集器的详细信息,请参阅 使用 沙盒分析器 日志收集器 .

3010 – 在样本引爆过程中,找不到默认的软件应用程序来打开样本文件类型。

描述

沙盒分析器 要求引爆镜像中配置了默认打开特定文件类型的软件。例如, 沙盒分析器 会使用Adobe Reader打开PDF文件(如果该应用程序被配置为默认程序)。此错误表明,尽管机器上可能安装了该应用程序, 沙盒分析器 却无法使用它,因为它未被配置为默认程序。

解决方案

按照以下步骤操作:

  1. 确认引爆所需的软件确实安装在虚拟机上。可通过运行Golden Image Tester程序来验证。该程序会显示机器上是否安装了Microsoft Office、Adobe Reader和Java Runtime Environment,以及操作系统和用户账户的相关信息。关于如何使用Golden Image Tester的详细信息,请参阅 使用Golden Image Tester进行 GravityZone 沙盒分析器 .

  2. 确保已安装的软件被配置为打开特定文件类型的默认应用程序。

3011 – 样本与引爆镜像不兼容。

描述

此错误表明样本的文件类型不受虚拟机中运行的操作系统支持。也可能是样本并非可执行文件,但具有可执行扩展名。例如,一个以.EXE扩展名命名的BAT文件。

解决方案

检查样本是否与Windows兼容且扩展名正确。如果错误仍然存在,请联系 Bitdefender 技术支持。

3012 – 未配置默认虚拟机或未选择引爆虚拟机。

描述

此错误表明未在 沙盒分析器 设置中未选择任何引爆虚拟机,也未配置默认虚拟机。

解决方案

GravityZone 控制中心 中,前往 沙盒分析器 > 基础架构 > 镜像管理 页面,将其中一台可用虚拟机设为默认。对于手动提交的样本,请至少选择一台虚拟机执行分析。