1   1  /  1  页   跳转

[RAV] 瑞星调到最高级别的防御不提示驱动加载

瑞星调到最高级别的防御不提示驱动加载

在把瑞星的所有防御调到最高级别时,不提示加载驱动(首次运行冰刃时会木马行为判断会提示,当运行过一遍1.zip里的98.exe病毒样本之后,就不再提示,修复之后仍不提示,不知道是不是一个BUG)。

建议在最高级别防御时(默认防御也应该防御这些敏感位置,不给病毒创造破坏杀毒软件的机会),能加强防御驱动加载、底层磁盘访问等非常重要的、敏感的有可能会破坏杀毒软件的位置

操作在视频中。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; baiduds; .NET CLR 1.1.4322)

附件附件:

下载次数:199
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-25 0:02:33
描述:rar

附件附件:

下载次数:201
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-25 0:02:33
描述:rar

传说在很远的古代,一个庙里,有一个大神与一个小鬼住在里面。天下了大雨,庙前的河里长了水。来了一个人,过不了河,就把庙里的大神搬了出去,丢在河里,然后他踏在大神的身上,飞跳了过河。等会又来了
分享到:
gototop
 

回复:瑞星调到最高级别的防御不提示驱动加载

估计某些设定被修改了。
瑞星的本地防范一向不好。
请时刻记住:微软是我们不共戴天的敌人,要找准时机彻底消灭它!
gototop
 

回复: 瑞星调到最高级别的防御不提示驱动加载

回复: 瑞星调到最高级别的防御不提示驱动加载

附件附件:

文件名:1.ZIP
下载次数:287
文件类型:application/x-zip-compressed
文件大小:
上传时间:2009-6-25 0:07:04
描述:zip

附件附件:

下载次数:225
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-25 0:07:04
描述:rar

传说在很远的古代,一个庙里,有一个大神与一个小鬼住在里面。天下了大雨,庙前的河里长了水。来了一个人,过不了河,就把庙里的大神搬了出去,丢在河里,然后他踏在大神的身上,飞跳了过河。等会又来了
gototop
 

回复:瑞星调到最高级别的防御不提示驱动加载

只有XUETR.EXE文件监控不能识别。
综合实力还可以,但是如果是未知样本,关掉瑞星是很容易的。
请时刻记住:微软是我们不共戴天的敌人,要找准时机彻底消灭它!
gototop
 

回复: 瑞星调到最高级别的防御不提示驱动加载

经过今天再次观察测试,觉得瑞星防御还应该增加防御监控:

服务创建、加载
驱动创建、加载

附件附件:

文件名:TEST.rar
下载次数:190
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-25 13:50:59
描述:rar

传说在很远的古代,一个庙里,有一个大神与一个小鬼住在里面。天下了大雨,庙前的河里长了水。来了一个人,过不了河,就把庙里的大神搬了出去,丢在河里,然后他踏在大神的身上,飞跳了过河。等会又来了
gototop
 

回复:瑞星调到最高级别的防御不提示驱动加载

正在分析问题中, 请耐心等待
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT