1   1  /  1  页   跳转

瑞星行为防御模块专项评测之九

瑞星行为防御模块专项评测之九

历史测试帖
http://bbs.ikaka.com/showtopic-8657865.aspx  0824
http://bbs.ikaka.com/showtopic-8658611.aspx  0825
http://bbs.ikaka.com/showtopic-8659048.aspx  0826
http://bbs.ikaka.com/showtopic-8659258.aspx  0827
http://bbs.ikaka.com/showtopic-8659953.aspx  0828
http://bbs.ikaka.com/showtopic-8660314.aspx  0829
http://bbs.ikaka.com/showtopic-8660572.aspx  0830
http://bbs.ikaka.com/showtopic-8660795.aspx  0831

测试宗旨
由于瑞星的此模块在之前的年版本中都显得十分“含蓄”,做此测试是为了让大家对2010版的新木马行为防御模块有个新认识,要让大家刮目相看, 而不是为了找出它有多少能拦截或多少不拦截.


测试说明
1.使用目前还是绝对主流的xp3系统,测试系统默认进程数为21个;
2.不安装所有非智能主防模块并关闭系统加固;
3.行为防御设定为最高级并使用提示处理;
4.遇到相关问题诸如bug或改进建议等会在测试中说明;
5.遇到不报样本将使用eq监控详细行为并附上日志;
6.每次测试将附上当次测试使用的样本并根据测试情况设置较为合理的下载权限,有需要请下载;
7.保证每测试一个样本前将系统还原到干净状态.


0901 今日待测样本数:3个

MD5
A56FF88F950619AB02FCC425908767B4
C82E97A76AD7E42A607D6D9977FA0A9A
9561B2641CA5A837868DCF3E09E320E0

今日说明


运行viurs-1

选择拦截删除,系统恢复干净,进程数和之前没有区别。


运行virus-2

选择拦截删除,系统恢复干净,进程数和之前没有区别。

运行virus-3

选择拦截删除,系统恢复干净,进程数和之前没有区别。


总结
完美拦截今日的3个样本,没有出现差错。


附上样本


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; CIBA; TheWorld)

附件附件:

你的下载权限 1 低于此附件所需权限 100, 你无权查看此附件

最后编辑Palkia 最后编辑于 2009-09-02 18:37:09
分享到:
gototop
 

回复:瑞星行为防御模块专项评测之九

感谢您的支持!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT