瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 很高兴还能看到baohe,tom2000等几个老版猪

1   1  /  1  页   跳转

[原创] 很高兴还能看到baohe,tom2000等几个老版猪

很高兴还能看到baohe,tom2000等几个老版猪

好几年没来了,因为现在RS用起来确实不如前几年好,差强人意。
外表越来越华丽,功能越来越多,杀毒越来越差,误报越来越多。

前几日偶翻看以前的日记,看到了论坛的id,今日得暇上来转了转,能在该区看到几个老版主,聊感欣慰!

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; CIBA)
分享到:
gototop
 

瑞星误报CMD.EXE为木马

如题
在使用“一键清除垃圾”的时候,瑞星弹出 CMD.EXE 为木马,为何呢~

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; CIBA)
gototop
 

回复:瑞星误报CMD.EXE为木马

是 CMD.EXE 执行木马行为被拦截吧,建议楼主使用卡卡助手等软件来清理系统垃圾,瑞星有可能报很多“一键清除垃圾”的脚本为执行木马行为的
gototop
 

回复:瑞星误报CMD.EXE为木马

ths
gototop
 

回复:瑞星误报CMD.EXE为木马

看过许多网上流传的一键清理垃圾脚本,基本都是删除.bak  .tmp之类的临时文件,同时清理IE缓存之类的。所以触发了瑞星的木马行为防御规则,但实际上是没有问题的。如果要用一键清理,可以暂时关闭瑞星监控,或者用其他软件进行清理。
豫章秋水音乐人页面:http://www.douban.com/artist/yuzhang
gototop
 

回复:很高兴还能看到baohe,tom2000等几个老版猪

楼主也是老前辈了
其实我倒觉得瑞星杀毒能力比2004年用的时候强多了~
这帖转茶馆吧
豫章秋水音乐人页面:http://www.douban.com/artist/yuzhang
gototop
 

回复:很高兴还能看到baohe,tom2000等几个老版猪

这个bat文件会清理一些%temp%下的文件,而恰好这个文件夹下有瑞星的一些文件,所以就会触发瑞星的自我保护。
这个bat的内容应该是这样的吧
@echo off
echo 正在清除系统垃圾文件,请稍等......
del /f /s /q %systemdrive%\*.tmp
del /f /s /q %systemdrive%\*._mp
del /f /s /q %systemdrive%\*.log
del /f /s /q %systemdrive%\*.gid
del /f /s /q %systemdrive%\*.chk
del /f /s /q %systemdrive%\*.old
del /f /s /q %systemdrive%\recycled\*.*
del /f /s /q %windir%\*.bak
del /f /s /q %windir%\prefetch\*.*
rd /s /q %windir%\temp & md %windir%\temp
del /f /q %userprofile%\cookies\*.*
del /f /q %userprofile%\recent\*.*
del /f /s /q "%userprofile%\Local Settings\Temporary Internet Files\*.*"
del /f /s /q "%userprofile%\Local Settings\Temp\*.*"
del /f /s /q "%userprofile%\recent\*.*"
echo 清除系统LJ完成!
echo. & pause
以前我们升级防火墙或者病毒库的时候经常给出的解决办法就是清理%temp%目录,但是前提是停止瑞星的保护。这个原理应该是一样的。
gototop
 

回复:很高兴还能看到baohe,tom2000等几个老版猪

行为判断难免会有问题,个人感觉瑞星做的比较占资源的原因有时候与树大招风有关,比如卸载瑞星输入验证码,虽然国外的杀软一般很少有这么做的,但是确实有病毒专门在后台卸载瑞星,所以添加验证码也是瑞星的无奈之举。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT