瑞星卡卡安全论坛瑞星2008全功能体验杀毒软件[已关闭] 【沟通中】【讨论】监控系统睡着了?

1   1  /  1  页   跳转

【沟通中】【讨论】监控系统睡着了?

【沟通中】【讨论】监控系统睡着了?

本人机子已将瑞星杀毒更新为08版的最新版本,并全面打开监控,但依然发现有病毒成功入侵并成功运行。
病毒程序:kvsc3.exE
该程序竟然绕过了注册表的监控,加载入注册表系统启动项。
查询该文件名,发现属于木马下载器,该程序启动后,下载了木马运行程序:
k11959959343.exe

令人困惑的是以前在使用07版瑞星杀毒,注册表监控属于“半自动”型,病毒入侵成功率很低,对家人随便使用机子都十分放心,不必担心会感染病毒或者木马。
更新为08版之后,注册表监控换为“自动”型,病毒入侵成功率上升了,感觉使用08版瑞星杀毒危机感略有上升,使得本人每次开机子都要先手动检查一下注册表、系统文件,看是否“中招”。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
最后编辑2007-12-01 11:21:43.450000000
分享到:
gototop
 

从理论上来说,是不会有07防得住而08防不住这种情况的,但是因为08的注册表监控项是可以自行设置的,因此需要看一下主动防御的详细设置确认是否设置保护了系统启动项
gototop
 

引用:
【希平工作室的贴子】………………



使用2008版时,请:

_瑞星杀毒软件_防御_系统加固_设置_系统加固_自定义级别_注册表监控

把里面的全部勾选

这样一般可以防止绝大多数的病毒操作。

只不过,有时候升级发生意外后会丢失一些规则,所以楼主需要不定期检查规则是否被勾选。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT