瑞星卡卡安全论坛

首页 » 企业产品讨论区 » 2012版瑞星杀毒软件公测专区 » 小岛测39——查杀2
panchengwei - 2011-12-30 20:57:00
W7 64位家庭普通版
IE 9
处理器 英特尔 Pentium(奔腾) G620 @ 2.60GHz 双核
三星 DDR3 1333MHz 2GB*2
RAV 24.00.02.22

处理http://115.com/file/crnenji的测试包时很悲剧,设置采用先查后手动杀
首先,下载下来的包是276M

杀完毒这个压缩包竟然还是276M

日志显示下图数量


接下来解压缩这个包到桌面,再让RAV查一次

日志显示下图数量


其中不乏“不处理”和“上报”的样本

接下来是让MSE复核
得到以下结果


当然,其中不乏一些古董级的DOS病毒,不过,还是有少量WIN32位木马病毒残留

用户系统信息:Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; WOW64; Trident/5.0)
panchengwei - 2011-12-31 9:01:00
当我要对帖子的情况做第二次验证的时候跳出了下面的对话框

可是在第一次查完毒,选择杀毒的时候并没有看见这个对话框
现在我一直都跳这个框了:kaka6:
后来我把恢复区清空了,这个对话框还是会出来
瑞星工程师12 - 2011-12-31 14:54:00
样本已收集反馈。感谢您参与公测活动!
panchengwei - 2011-12-31 15:09:00
24.00.02.26RAV的查杀结果出来了,直接查杀压缩包276M


杀毒结果中没有上报、失败和忽略


问题是压缩包还是276M

networkedition - 2011-12-31 16:02:00
查出的病毒,你应用全部操作了吗,即清除病毒。
panchengwei - 2011-12-31 16:08:00


引用:
原帖由 networkedition 于 2011-12-31 16:02:00 发表
查出的病毒,你应用全部操作了吗,即清除病毒。

这是我的选项设置

:kaka11:
瑞星工程师12 - 2011-12-31 17:14:00
按照您的设置,本地RAV 24.00.02.26 测试该样本,右键杀毒后,压缩包的大小由276M变为38.2M
其余样本已经收集反馈。感谢您参与公测活动!
panchengwei - 2011-12-31 18:04:00
再次复核,24.00.02.26不能清除压缩包内病毒,压缩包大小不变,请联系远程,谢谢:kaka9:
瑞星工程师12 - 2011-12-31 18:07:00
请您补充瑞星日志。
日志上传方法:右键托盘处监控图标>>查看日志及恢复区>>菜单处选择备份日志,将生成的db文件打包上传
感谢您参与公测活动!
panchengwei - 2011-12-31 18:10:00
24.00.02.27不能清除压缩包内病毒,压缩包大小不变
panchengwei - 2011-12-31 18:13:00
227版的日志

日志中2011-12-31 18:07时段的查杀日志是227版的
日志中2011-12-31 17:58时段的查杀日志是226版的

附件: 227版.rar
panchengwei - 2011-12-31 18:42:00
升到227版后这个窗口老是跳出来


怎么会清除失败呢,非得让我选“删除整个文件包”或者“忽略”
panchengwei - 2011-12-31 20:22:00
在XP SP3、IE 8的上网本上测试了一下,压缩包尽然也没有动静:kaka6:
我已经开始怀疑我的设置了:kaka4:
我把设置的截图发上来,大家帮我验一验





日志我也打包了

附件: XP SP3.rar
networkedition - 2012-1-1 9:29:00
把仅扫描流行病毒勾上,再查杀试试看。
panchengwei - 2012-1-1 10:22:00


引用:
原帖由 networkedition 于 2012-1-1 9:29:00 发表
把仅扫描流行病毒勾上,再查杀试试看。

勾上以后W7的结果是
panchengwei - 2012-1-1 10:30:00
XP SP3上网本上现在勾选或者不勾选都是这个结果
瑞星工程师12 - 2012-1-3 14:05:00
此问题已补充反馈。感谢您参与公测活动!
networkedition - 2012-1-4 10:32:00
此问题需要远程处理
panchengwei - 2012-1-4 20:24:00
本周四可以安排提供W7和XP现场,W7升级到24.00.02.28问题可以复现,看见我QQ在线请直接联系我
瑞星工程师12 - 2012-1-5 11:24:00
远程结果:对大于100M 压缩包是直接删除,不清理。这是产品策略,不是问题。感谢您参与公测活动!
panchengwei - 2012-1-5 11:27:00
远程的附加结果是小于100M的压缩包也不杀毒,不过在远程过程中被解决了:kaka9:
监控不工作的问题结果为等待后续版本:kaka9:
1
查看完整版本: 小岛测39——查杀2