shulun743 - 2014-11-8 17:12:00
系统:winxp-sp3
浏览器:ie6
操作:运行样本
结果:发现瑞星的 系统加固 直接就是一个摆设
瑞星系统加固设置为 高 ,并且 取消签名和云 自动放行
附件:
您所在的用户组无法下载或查看附件 附件:
您所在的用户组无法下载或查看附件 附件:
您所在的用户组无法下载或查看附件发现 你看看吧 ,简直 是 没得说了
上日志
用户系统信息:Mozilla/5.0 (Windows NT 6.3) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/34.0.1847.137 Safari/537.36 LBBROWSER附件:
瑞星日志】.rar 附件:
测试.rar
shulun743 - 2014-11-8 17:15:00
同一批 样本 ,测试卡巴
附件:
您所在的用户组无法下载或查看附件看看 人家拦截的 桌面干净吧
拦截 窗口 不上了 ,太多了
就上 拦截日志吧
附件:
您所在的用户组无法下载或查看附件、
卡巴的拦截日志
测试 发现瑞星 系统加固 ,华而不实,鸡肋 ,应增强规则,特别是 程序拦截规则 !!!
shulun743 - 2014-11-8 17:19:00
卡巴 的拦截 窗口 ,没有截图
50hzq - 2014-11-9 15:47:00
楼主可以自己添加规则啊:kaka6:
瑞星工程师12 - 2014-11-10 9:49:00
问题已收集反馈。感谢您对瑞星产品的支持!
© 2000 - 2025 Rising Corp. Ltd.