瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星杀毒软件 » 瑞星杀毒软件2011 » 【原创】给瑞星一个机会,它或许就有还手之力。
baohe - 2007-12-22 21:36:00
常见到网上有人描述瑞星杀软如何不堪一击。
今天,玩儿了两个worm.win32.diskgen变种,其中一个运行后不妨碍瑞星杀软运行(当然,瑞星目前也不报它是毒);另一个瑞星报毒,关闭瑞星“文件监控”后,可以运行病毒样本。该病毒运行后,瑞星即刻被关闭。两个变种的其它行为完全相同(释放病毒文件、篡改注册表等)。

就这两个病毒而言,如果用户事先按图1设置好了瑞星的“应用程序保护”,即使运行了那个能关闭瑞星的病毒变种,重启系统后,瑞星依然可以正常运行;病毒程序可以顺利删除(图2)。据说有不少人因中此毒而格盘。其实不必。
然而,如果你事先没按照图1设置好瑞星的“应用程序保护”,中此毒后,就比较麻烦了。

结论:恰当使用瑞星的“应用程序保护”设置,可以使瑞星变得“结实”些。

图1

[用户系统信息]Opera/9.22 (Windows NT 5.1; U; zh-cn)


附件: 15584720071222212449.jpg
baohe - 2007-12-22 21:36:00
图2

附件: 15584720071222212514.jpg
万事达 - 2007-12-24 10:46:00
学习了,支持!!
wjzdw - 2007-12-30 22:32:00
学习了  ~~·  嘿嘿
wjzdw - 2007-12-30 22:53:00
找不到agentsvr.exe  郁闷

其实类似这样的病毒还是交给工程师处理好

瑞星才会真正壮
如泉似水 - 2007-12-31 10:29:00
现在不行了
天月来了 - 2008-1-1 14:03:00
实际上如果更多用户能耐心学点这主动防御的设置。

弄好自己的规则,还是不错的。

可惜没多少人会去弄这个部分。

都是默认的规则。
UFO哈哈 - 2008-1-16 4:37:00
学习了.

我的朋友也中了这个毒.
gauuag - 2008-2-19 16:33:00
瑞星其实有很多新功能——就等你去发现。
1
查看完整版本: 【原创】给瑞星一个机会,它或许就有还手之力。