1   1  /  1  页   跳转

[疑似bug] 瑞星行为防御测试!!!

瑞星行为防御测试!!!

为了提高瑞星的  木马行为  防御 拦截能力 特此测试!!!

系统:  windows 7 旗舰版  ,安装了虚拟机 Oracle VM VirtualBox(版本号:::3.2.8.64453),在虚拟机中安装了 windows xp 


xp3 


浏览器:遨游3  ;  ie8;  虚拟机中是  ie6!!!


操作:在虚拟机中运行恶意程序!!!


结果: 将瑞星报警的程序,剔除,将瑞星没反应的上传分析!!!


必现






































用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 6.1; en-US) AppleWebKit/533.1 (KHTML, like Gecko) Maxthon/3.0 Safari/533.1

附件附件:

文件名:activ32.rar
下载次数:147
文件类型:application/octet-stream
文件大小:
上传时间:2010-8-11 18:58:18
描述:rar

附件附件:

文件名:baocuo.zip
下载次数:144
文件类型:application/octet-stream
文件大小:
上传时间:2010-8-11 18:58:18
描述:zip

附件附件:

文件名:bugreport.rar
下载次数:151
文件类型:application/octet-stream
文件大小:
上传时间:2010-8-11 18:58:18
描述:rar

附件附件:

文件名:checker.rar
下载次数:178
文件类型:application/octet-stream
文件大小:
上传时间:2010-8-11 18:58:18
描述:rar

附件附件:

文件名:dp.rar
下载次数:145
文件类型:application/octet-stream
文件大小:
上传时间:2010-8-11 18:58:18
描述:rar

附件附件:

文件名:flash.rar
下载次数:143
文件类型:application/octet-stream
文件大小:
上传时间:2010-8-11 18:58:18
描述:rar

附件附件:

文件名:svchost.rar
下载次数:144
文件类型:application/octet-stream
文件大小:
上传时间:2010-8-11 18:58:18
描述:rar

附件附件:

文件名:svihost.rar
下载次数:126
文件类型:application/octet-stream
文件大小:
上传时间:2010-8-11 18:58:18
描述:rar

附件附件:

文件名:wscntfy.rar
下载次数:136
文件类型:application/octet-stream
文件大小:
上传时间:2010-8-11 18:58:18
描述:rar

附件附件:

下载次数:157
文件类型:application/octet-stream
文件大小:
上传时间:2010-8-11 18:58:18
描述:rar

分享到:
gototop
 

回复:瑞星行为防御测试!!!

您的建议我们会尽快帮助反馈给相关部门,感谢您对瑞星2011版测试的关注,请继续关注瑞星2011版测试。
gototop
 

回复:瑞星行为防御测试!!!

楼主提供的样本中经测试有些可以拦截,另外部分样本经检测未发现目前能加有效规则进行拦截,行为防御不能解决所有的病毒问题。
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT