瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星杀毒软件 » 瑞星杀毒软件V16+ » 居然不能查杀大多数的PE复合文件!!!
立刻回答 - 2013-1-31 18:28:00
在网上随便下载一个软件安装包(此处以瑞星2011离线安装包为例),2011以前版本可以查杀得很具体,如可以查杀到此安装包中的每一个文件:risf.exe>>sfx>>......

而V16一秒直接略过,这是什么情况???而有的安装包则可以具体扫描,难道是精简这个功能了?为了查杀速度而忽略这个,这是对用户的不负责!

不信可以试试,随便找几个病毒,将病毒文件压缩后,制作成自解压安装包,可以看见,2011或以前版本可以查杀并清除,而V16呢?一秒后直接安全.

所以恢复这个功能,才是明智的选择,切不可为了查杀速度而精简这个.

具体操作如图所示:

压缩前:


压缩后:


制作为自解压安装包后:



此处用于举例的病毒:

附件: BillLab-13.rar (2013-1-31 18:28:12, 69.45 K)
该附件被下载次数 270



用户系统信息:Mozilla/5.0 (compatible; MSIE 10.0; Windows NT 6.2; Trident/6.0)
networkedition - 2013-2-1 9:23:00
lz使用的是winrar制作的自解压包还是7z还是其它什么工具?测试了一下使用winrar制作的自解压包可以查杀。
立刻回答 - 2013-2-1 11:04:00
经过复测,依然无法查杀



下面是我制作的自解压包:

附件: BillLab-13.rar (2013-2-1 11:05:56, 121.81 K)
该附件被下载次数 223

networkedition - 2013-2-1 11:13:00
样本已收集。
立刻回答 - 2013-2-1 13:32:00
不能只收集样本,应该解决不能查杀安装包、大多数PE复合文件的问题
networkedition - 2013-2-1 13:38:00
此问题已收集反馈,感谢使用瑞星v16产品。
1
查看完整版本: 居然不能查杀大多数的PE复合文件!!!