1   1  /  1  页   跳转

瑞星行为防御模块专项评测之十三

瑞星行为防御模块专项评测之十三

历史测试帖
http://bbs.ikaka.com/showtopic-8657865.aspx  0824
http://bbs.ikaka.com/showtopic-8658611.aspx  0825
http://bbs.ikaka.com/showtopic-8659048.aspx  0826
http://bbs.ikaka.com/showtopic-8659258.aspx  0827
http://bbs.ikaka.com/showtopic-8659953.aspx  0828
http://bbs.ikaka.com/showtopic-8660314.aspx  0829
http://bbs.ikaka.com/showtopic-8660572.aspx  0830
http://bbs.ikaka.com/showtopic-8660795.aspx  0831
http://bbs.ikaka.com/showtopic-8661494.aspx  0901
http://bbs.ikaka.com/showtopic-8661981.aspx  0902
http://bbs.ikaka.com/showtopic-8662224.aspx  0903
http://bbs.ikaka.com/showtopic-8662507.aspx  0904

测试宗旨
由于瑞星的此模块在之前的年版本中都显得十分“含蓄”,做此测试是为了让大家对2010版的新木马行为防御模块有个新认识,要让大家刮目相看, 而不是为了找出它有多少能拦截或多少不拦截.


测试说明
1.使用目前还是绝对主流的xp3系统,测试系统默认进程数为21个;
2.不安装所有非智能主防模块并关闭系统加固;
3.行为防御设定为最高级并使用提示处理;
4.遇到相关问题诸如bug或改进建议等会在测试中说明;
5.遇到不报样本将使用eq监控详细行为并附上日志;
6.每次测试将附上当次测试使用的样本并根据测试情况设置较为合理的下载权限,有需要请下载;
7.保证每测试一个样本前将系统还原到干净状态.

8.测试拦截样本后,执行第七点前,重启系统查看是否有拦截失败现象,测试中没有说明的默认为重启后正常.(感谢vfloppy2的建议)

0905 今日待测样本数:3个

MD5
b7455ecec0f4622bc3f5512b37699208
bb0dc6b503ea59e432c3a74fa7b95901
af187c81d55486510b0a76e6457783cc
   
今日说明
1.有会员问我为啥我之前的有些测试截图里的提示窗选项布局与现时不同,那是因为我之前为了避免有人说“测试样本事先上报后等添加规则了再拿来测试”的此类可能出现的传言,因此特意不升级新版以显示瑞星的防御能力。
鉴于此,今日测试机联网由旧版本升级到目前最新的86版,以后会视实际情况升级测试机的程序版本。

2.今日测试样本3个均为文件夹图标^_^.

运行viurs-1,出现



运行virus-2,没有任何拦截或提示

运行virus-3,同样没有任何拦截或系统提示,系统显示扩展名的设置被更改,随后进程退出。
分别用eq监控对2,3样本进行行为监控,对于2,没有监控到动作;对于3,只发现修改系统设置一个动作。

总结
请分析2,3两个样本。

附上样本

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; CIBA; TheWorld)

附件附件:

你的下载权限 1 低于此附件所需权限 200, 你无权查看此附件

分享到:
gototop
 

回复:瑞星行为防御模块专项评测之十三

感谢您的支持,您提交的的样本已经上报,请继续关注瑞星~
gototop
 

回复:瑞星行为防御模块专项评测之十三

危险动作可以防御;样本也已入库。
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT