对行为引擎的改进建议
发现一个现象就是
若行为报警 ,就简单粗暴的 将所有触发文件 删掉了
建议 引擎在删除时 能谨慎一点
建议改进 引擎的删除机制
最好在删除时 能自动连接云 进行判断 ,将无危害文件 保留
而不是一味的删除!!!
不管糙好 全部一棍子打死!!!
你看这个样本 触发机制 就把 winrar 删除了
用户系统信息:Mozilla/5.0 (Windows NT 5.1) AppleWebKit/535.12 (KHTML, like Gecko) Maxthon/3.3.9.1000 Chrome/18.0.966.0 Safari/535.12