瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星杀毒软件 » 瑞星V17文件监控逻辑策略问题
熊猫君 - 2018-6-20 18:11:00
环境:Windows 7 SP1 Pro x64

瑞星v17版本:25.00.04.06    (病毒库:30.0620.0003)

描述:
样本在压缩包里,解压压缩包,文件监控Kill了,如果我从压缩包里拖拽出来,文件监控没反应。。。症状类似安全云和ESM3.0差不多。。。。

重点来了:直接在压缩包内运行文件,瑞星的文件监控没反应,瑞星之剑把勒索Kill!!!如果没有瑞星之剑的话,已经凉凉了。。。


实测动态图:



实测样本:

你的下载权限 1 低于此附件所需权限 255, 你无法查看此附件

解压密码:rising

用户系统信息:Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/66.0.3359.181 Safari/537.36
麦青儿 - 2018-6-21 9:57:00
和预期效果不符合,稍等,在验证
TaSiTeLOSA - 2018-6-21 16:40:00
升级到25.00.04.07再试试
1
查看完整版本: 瑞星V17文件监控逻辑策略问题