12   2  /  2  页   跳转

[体验09] 关于木马行为编辑器的问题

回复: 对木马行为编辑器感到失望

也许是那个绿色程序太厉害了。告诉你们它的名字吧--SRENGLDR。你拿这个测试,测试指定目录创建PE文件。看报不报第二次。我这里不报第二次。
gototop
 

回复: 关于木马行为编辑器的问题

看来用软件有问题 还是拿病毒测吧  可疑文件交流区很多
gototop
 

回复: 关于木马行为编辑器的问题(也许是瑞星太智能了)

我没有虚拟机,我可不想用实机测试。用自解压程序和绿色程序与病毒测试结果的不同,我猜测可能是瑞星太智能的原因。用绿色程序测试第二次运行不报,很可能是瑞星已经智能的判断出这个程序不是病毒了。但是重启后再运行还会报,个中原因还是不明白。看来木马行为检测的原理还是很复杂的,也很智能。
gototop
 

回复: 关于木马行为编辑器的问题



引用:
原帖由 rstgl 于 2009-2-12 22:21:00 发表
我没有虚拟机,我可不想用实机测试。用自解压程序和绿色程序与病毒测试结果的不同,我猜测可能是瑞星太智能的原因。用绿色程序测试第二次运行不报,很可能是瑞星已经智能的判断出这个程序不是病毒了。但是重启后再运行还会报,个中原因还是不明白。看来木马行为检测的原理还是很复杂的,也很智能。


拿病毒测没关系的 只要不让他搞驱动就完全没事  我都是实机测的
gototop
 

回复: 关于木马行为编辑器的问题

其实瑞星应该搞个测试网页,就像火狐浏览器,搜狗浏览器就有测试页面。比如瑞星搞个测试网页,把网址公布出来让大家测试。你上某个网页,提示了就表示你的瑞星功能正常,如果你的瑞星监控关闭或者失效,就弹出提示你的监控可能关闭或者失效。
gototop
 

回复: 关于木马行为编辑器的问题

今天再次用程序测试正则表达式,结果对子目录也报了,但是点隔离并删除却并没有删除释放的相关文件。真是奇了怪了,每次测试情况都不同,匪疑所思。历史记录如下图。我的规则是正则表达式C:\\Program Files|D:\Program Files,在D:\Program Files下的子目录TTPLAY测试,瑞星报了,查看确是该条规则,证明对子目录也有效。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT