回复 6F 瑞星工程师13 的帖子
第一 灰鸽子的问题
当时并未对全盘进行扫描,只是扫描的内存,如果全盘扫描估计能杀掉吧。但瑞星08针对这同一个病毒,也只扫描内存,不会像09一样出现反复杀反复有的情况。这是不是一个问题呢?
第二 模拟按键问题
这里咱们假设遇到的是未知病毒,病毒上来就FindWindow,GetWindowText ,PostMessage 发送消息WM_Close模拟关掉瑞星主界面,并设置循环随时检查,其他的他可以不做(写注册表,往系统中释放文件等等)只下载木马之后退出,这样的病毒怎么办呢?
主动防御开到高级 有用麽?
人家只是下载木马,同时模拟按键关闭你,下载完木马后自动退出,过程中没有触发主动防御规则,这样主动防御就会不提示了吧?病毒完全可以简单化操作,达到他的目的(下载木马)就可以了,呵呵测试中发现用spy++关闭瑞星08的 关不掉的 会弹出自我保护的提示。但09的却一下子关掉了,帖子中提供了一个图,就是我关闭了瑞星09中的某些按钮时候的图。