shulun743 - 2010-11-12 11:12:00
系统: windows 7旗舰版 安装了虚拟机 Oracle VM VirtualBox(版本号:::3.2.8.64453),在虚拟机中安装了 windows xp --xp3
浏览器:世界之窗极速版 ; ie8, 虚拟机中是 ie6!!!
操作:在虚拟机中测试瑞星的反rootkit能力,用四款工具对瑞星升级保姆进行 文件和进程隐藏,然后扫描!
结果: 瑞星---发现不了被隐藏的病毒文件!!!
用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 6.1; en-US) AppleWebKit/534.3 (KHTML, like Gecko) Chrome/6.0.472.62 Safari/534.3 TheWorld Chrome附件:
freehide--隐藏文件.zip 附件:
sfolder142--隐藏文件.rar 附件:
进程隐藏.rar
万事达 - 2010-11-12 11:30:00
楼主的瑞星软件类型及版本号是多少?
shulun743 - 2010-11-12 11:44:00
瑞星全功能 23.00.14.11
瑞星升级保姆
瑞星难道就不能开发 rootkit 扫描引擎吗???
就不能反rootkit吗???
你看看人家江民,真是的!!!
最好做的和卡巴一样,在后台定时扫描 rootkit,最好将 反rootkit引擎和 ravmond引擎 合并!!!
附件:
RsBM366.rar
万事达 - 2010-11-12 13:34:00
您的问题已收集,感谢您的支持。
shulun743 - 2010-11-12 16:06:00
测试发现 HideWizard进程.zip 工具已失效!!!
删除!!!
© 2000 - 2024 Rising Corp. Ltd.