jidan - 2008-10-9 23:51:00
[img]file:///C:/Documents%20and%20Settings/jh_1/桌面/未命名.bmp[/img]
请看上面的图片
如果这个是瑞星回复的,我问你如果病毒在本地运行,常驻内存中,只等你关闭程序,只破坏程序,你虽然关闭了网络,达不到病毒的目的,它破坏瑞星是启动不起来的,网络还总会通的,还不是一样的吗?这们病毒就达到它预期的目的。
不管咱说你更自我保护就会关闭,我的意思是不断网络,不关闭程序自我程序达到更新的目的。
建议1瑞星也像服务器的双机一样一台服务器不正常也有备用服务器来启动,或向RAID1哪样做备份,退出这个自我保护前,启动备用的监控,当主监控启动后再退出备用监控,达到时时刻刻监控目的。
建议2自我放行太自信了,不管什么程序修改启动项和注册表关键项都让用户选择。
建议3防火墙更新断网,这样做是不可取的,用一些程序是不允许断网的,一下也不行,我想你们比我更清楚.
上面所说的不管是防火墙和杀毒件都应该这样。
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
newcenturymoon - 2008-10-10 0:11:00
图没看见 说的建议 也不太懂哦
瑞星工程师13 - 2008-10-10 9:35:00
病毒常驻内存,那么说明病毒是活体的,这种情况下杀毒软件监控或恶意行为监测是可以杀掉或报警的。
如果出现了一种样本常驻内存,而这两项都无反应的话,请您及时的上报病毒样本。
您的第二条和第三条建议我们已经收集分析,感谢您的支持与建议,希望您的继续进行测试并提供宝贵意见。
© 2000 - 2024 Rising Corp. Ltd.