瑞星卡卡安全论坛个人产品讨论区瑞星杀毒软件瑞星杀毒软件V16+ 关于进程管理等问题的回复(回复工程师12 )

1   1  /  1  页   跳转

[意见建议] 关于进程管理等问题的回复(回复工程师12 )

关于进程管理等问题的回复(回复工程师12 )

详见:http://bbs.ikaka.com/showtopic-8428560.aspx

测试环境:vmware workstation 9.0 windowsXP(x86) sp3(xp mode版)
瑞星(RAV,V16版)版本:24.00.10.34
关于进程管理工具:
嗯,不错,我刚才测试了一下可以干掉is,但其他的就不行了。。
进程管理不能干掉的进程有:
xuetr
360相关进程
powertool4.3
snipesword就更不靠谱了,我按结束进程,瑞星进程管理自己被结束了。
还有,进过进一步测试,发现瑞星主动防御功能不是很好。
1、瑞星主进程Ravmond.exe可以不加驱被结束掉!
具体方法:使用apt(advanced process termination)
使用kill7(uses the endtask kills mode)。。然后瑞星就挂了,虽然瑞星进程可以反复被service.exe启动,但是在此时该进程还未加载主动防御,因此可以通过改名或暂停进程的方式轻松被干掉。
2、瑞星连加驱都不管
本人使用多款进程管理软件,进行测试,将防御开到高,结果瑞星只管挂钩不管加驱==,其实加驱也是一种极大的威胁!病毒可以轻易加驱保护、隐藏自身,甚至影响杀毒软件的正常运行,希望工程师注意
还有瑞星的误报很严重,有些驱动(比如icelight的),瑞星就直接报马,我觉得不是很恰当。

关于粉碎器的问题:
用户需要的是强制删除正在被使用,或者被钩子程序劫持导致的文件无法删除的程序。比如360相关程序文件(只是做个测试,由于手头没有什么好病毒)就无法被粉碎,但是360强力删除、powertool等工具却有此功能。

关于人工修复功能:
本人已经发现,在帮助里有一个,很好用,就是能不能将其嵌入到杀毒软件中,不要每次使用都打开ie,这样很慢的,而且这些功能不要放得太隐蔽,蛮多人找不到。。

关于安装和卸载:
1、关于强制安装的问题上次反映的问题已经解决。不过下载链接依然存在:
http://rsdownload.rising.com.cn/for_down/rsfree2011/ravf/rav1267145.exe
这个明显是瑞星内部链接。该文件(附件3)为瑞星杀毒软件2011静默安装程序,安装过程无任何提示。
详见卡饭:http://bbs.kafan.cn/thread-1275701-1-1.html
就不贴图了
2、关于卸载的问题
看了那个帖子后,想必大多数用户都能自行卸载瑞星。但是还是需要费一些周折。我想问的是为什么瑞星要在此处为难大家,这样用户会很反感。

关于安全助手:
个人认为,自主的自我防御是非常必要的,我知道瑞星杀毒在06年就加入了保护功能,但是如果用户没有安装杀毒软件,怎么办?瑞星助手应该站在用户的角度为用户提供尽可能多的防护,况且这也不是什么难事。而且现在绝大多数安全辅助程序都具备一定的自我保护能力。
真心希望瑞星助手能够做的想瑞星杀毒那么好!也希望瑞星能通过努力让自己名声好起来!

用户系统信息:Mozilla/5.0 (compatible; MSIE 10.0; Windows NT 6.1; WOW64; Trident/6.0; EIE10;ZHCNMSN)

附件附件:

下载次数:203
文件类型:application/octet-stream
文件大小:
上传时间:2013-7-5 22:45:53
描述:zip

附件附件:

文件名:rav1267145.rar
下载次数:160
文件类型:application/octet-stream
文件大小:
上传时间:2013-7-5 22:45:53
描述:rar

本帖被评分 1 次
最后编辑billgates001 最后编辑于 2013-07-06 11:46:51

                Nagato Yuki.
分享到:
gototop
 

回复 1F billgates001 的帖子

请楼主提供您怀疑被误杀的文件,压缩跟帖上传至论坛。
瑞星专家门诊暂时会放在帮助中心位置,欢迎您使用!
其余问题已收集。
感谢您对瑞星产品的支持!
最后编辑瑞星工程师12 最后编辑于 2013-07-08 10:32:16
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 

回复: 关于进程管理等问题的回复(回复工程师12 )

嗯,好的这些主要是一些系统内核工具的驱动
一个是icelight,还有一个是win64ast
前者用瑞星2011好像没什么问题
前一个是误杀的驱动,后一个是icelight

附件附件:

下载次数:156
文件类型:application/x-zip-compressed
文件大小:
上传时间:2013-7-9 20:00:13
描述:zip

附件附件:

文件名:IceLight.zip
下载次数:149
文件类型:application/x-zip-compressed
文件大小:
上传时间:2013-7-9 20:00:13
描述:zip

gototop
 

回复 3F billgates001 的帖子

IceLight.exe本地测试未报毒,其余样本已收集。
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 

回复 4F 瑞星工程师12 的帖子

icelight本身是没有报毒,前者中以IL开头的驱动是icelight.exe 运行时释放并加载的驱动
gototop
 

回复 3F billgates001 的帖子

本地RAVV16 24.00.10.37 版本测试,附件已不报毒,请把瑞星升级至最新版本观察。
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 

回复 1F billgates001 的帖子

文件粉碎器问题暂时不做修改。
暂时不处理驱动保护的进程。
感谢您对瑞星产品的支持!
最后编辑瑞星工程师12 最后编辑于 2014-05-22 11:21:07
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT