12   2  /  2  页   跳转

[监控问题] 对瑞星的建议!!!

回复:对瑞星的建议!!!

刚测的  呵呵
你那个样本呢 发给我 我也测测
gototop
 

回复:对瑞星的建议!!!

在虚拟机下实际病毒感染测试也在开始,虽然很多东西还没有明确结果,但是对以前老病毒比如机械狗,小浩等测试相当的奇怪,瑞星2009虽然可以进行提示但是这些老病毒依旧会逃过HIPS的监控发挥作用,甚至废掉2009...虽然具体的一些数据还在测试中但是初步的测试表明2009底层驱动拦截还是有问题的...PG$‰¿*fNÛbbs.ikaka.com
  上述是瑞星相关人士说的!!!网址在上面呢!!!
gototop
 

回复:对瑞星的建议!!!

磁碟机的驱动 只不过是 恢复SSDT
这点瑞星09已经可以抗住
你可以尽管把 磁碟机的驱动放过  然后观察 任务管理器RavMond 进程是否还在
那个是瑞星的监控进程
至于瑞星主界面打不开的问题
那是 瑞星对于模拟发送消息没做拦截所致
最后编辑K的二次方 最后编辑于 2008-09-30 20:58:48
gototop
 

回复: 对瑞星的建议!!!



引用:
原帖由 shulun743 于 2008-9-30 20:57:00 发表
在虚拟机下实际病毒感染测试也在开始,虽然很多东西还没有明确结果,但是对以前老病毒比如机械狗,小浩等测试相当的奇怪,瑞星2009虽然可以进行提示但是这些老病毒依旧会逃过HIPS的监控发挥作用,甚至废掉2009...虽然具体的一些数据还在测试中但是初步的测试表明2009底层驱动拦截还是有问题的...PG$‰¿*fNÛbbs.ikaka.com
  上述是瑞星相关人士说的!!

这个人貌似也不是瑞星工作人员
而且他的测试 在瑞星09增加某些新功能之前
你可以用最新版本试试
gototop
 

回复:对瑞星的建议!!!

1、磁碟机不是用加载驱动干掉瑞星的,可以说楼主举这个例子来反驳瑞星工程师的见解有点莫明其妙,这个例子最多只能说明瑞星在进程消息的防范上存在问题。

2、看来楼主并没有认真的阅读瑞星工程师的那个帖子,在瑞星与冰刃的对抗中做为辅助工具的冰刃为了kill掉别人完全可以不计成本的使用各种技术甚至是被大牛们所戏称的奇xxx技巧,但是做为商业化安全软件的瑞星是不可以也不可能这样不计成本的胡乱使用技术的,除非你能够忍受无尽的蓝屏快感.......

3、至于说卡巴江民为什么能防冰刃?是的!它们是能防,但是!那是有代价的!卡巴的确是防住了,但是系统也死机了不是吗?至于江民的那个稳定性和兼容性用的我都直冒冷汗这就是为了防冰刃的代价.......
gototop
 

回复:对瑞星的建议!!!

无法杀毒!
用08发现4个病毒
09发现0个!
gototop
 

回复:对瑞星的建议!!!

LZ显然不怎么会用瑞星,只是听某些人说瑞星如何如何就认为瑞星不好了。实际上,在病毒运行的时候,瑞星都是可以拦截的。只要不选择放过,就没事。你说选择放过就挂了?那么,无论江民还是卡巴,如果被病毒加载了驱动,基本就都完了。
gototop
 

回复:对瑞星的建议!!!

该用户帖子内容已被屏蔽
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT