回复:中招!建议
不论什么马,其行为特征以及文件数据特征如果没被加库的话
那么瑞星无法完美防护系统
另外,很多恶意软件利用微软自身的重要程序执行批处理以及脚本等破坏行为。而瑞星默认是放行微软签名程序做事的。
所以更难防护以及正确提示用户了。
目前全球所有主流的安全软件在没加库的情况下,以及部分加库的情况下,还是很难阻止微软签名程序被利用来做恶搞的事情的。
现在无数家都在挠头,不仅仅是瑞星。
号称最强的卡巴,除了依赖更强的加库以外,就是增加了部分微软正常程序的不正常行为的提示量,其提示的量是超过瑞星的。
如果取消瑞星的放过微软签名程序,并将系统加固提升至最高,瑞星还是能够提示不少的。做出正确回应,还是能较好的防护系统的。
但是在随意运行非官放各种不明小软件、小程序、小外挂的情况下,依赖安全软件为你防护系统,是绝对不现实的。
因为只要制作恶意程序的人将那玩意放到网络中为你提供公开的下载,那么它必然是测试过可以通过绝大多数的安全软件才放出来给你们下载运行的。
否则费那力气整些无用的恶意程序,那制作的人会累死的。