12   2  /  2  页   跳转

[原创] 发现瑞星一个现象 关于拦截窗口的!!!

回复:发现瑞星一个现象 关于拦截窗口的!!!

经测试样本未复现您说的问题,请您提供相关设置方法,及瑞星日志。
gototop
 

回复: 发现瑞星一个现象 关于拦截窗口的!!!




目前只有三个能实现

附件附件:

文件名:弹窗 (2).rar
下载次数:216
文件类型:application/octet-stream
文件大小:
上传时间:2010-11-24 16:09:58
描述:rar

附件附件:

下载次数:239
文件类型:application/octet-stream
文件大小:
上传时间:2010-11-24 16:09:58
描述:rar

附件附件:

文件名:kp.rar
下载次数:276
文件类型:application/octet-stream
文件大小:
上传时间:2010-11-24 16:09:58
描述:rar

gototop
 

回复:发现瑞星一个现象 关于拦截窗口的!!!

您上次的文件将瑞星升级至最新版本判断是否可以处理。
gototop
 

回复: 发现瑞星一个现象 关于拦截窗口的!!!

问题依旧啊


瑞星设置 ---因为是测试行为,将 文件和系统加固 都关闭了


将行为设置成  手动处理


瑞星全功能:23.00.15.32




第一个测试:


直接运行包中的 第一个包中的 病毒!!!






















运行后 瑞星拦截了四次,最后发现 conime进程 驻留,就是 最下面的  截图中的 最下面的 进程----这个进程文件没有提取到,请测试!!!


第二个 文件夹中的 病毒,一运行  瑞星进程被干掉了  小绿伞 消失,主程序 打不开!!!


就是重新打开 瑞星 监控中心---小绿伞  自动消失!!!


看来是 瑞星的自保有点问题----虚拟机 还原了两次 ,瑞星还是扛不住!!!


之前测试时 也出现这样,但有时 就扛住了 ,请分析!!!


第三个包中的病毒:::




























运行这个病毒 ,瑞星拦截了6次




就不能 点击一次 ,瑞星就结束病毒的进程  还原所有修改吗???


为何一次次的拦截呢???


上传瑞星日志:::

附件附件:

文件名:日志.rar
下载次数:259
文件类型:application/octet-stream
文件大小:
上传时间:2010-11-25 10:49:23
描述:rar

gototop
 

回复:发现瑞星一个现象 关于拦截窗口的!!!

此问题已反馈
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT