依然再次反馈病毒处理的问题
这个问题几乎是瑞星的通病——不能对正在运行或已被加载的文件进行有效处理。
测试方法:
步骤1:
随便找一个瑞星能检测到的而且处理方式是“删除”病毒,关闭瑞星文件监控,运行病毒(模拟在安装瑞星前或瑞星启动前就已经中毒并且病毒正在运行的电脑)。
此时打开瑞星杀毒软件开始全盘查杀,会发现,瑞星杀毒软件成功的发现了病毒活体,但是采用“删除”处理失败。为什么?因为病毒已经在运行,病毒文件被占用,你当然不能用正常的普通删除方式处理它。
步骤2:
随便找一个会感染系统文件的病毒,关闭瑞星文件监控,运行病毒(模拟在安装瑞星前或瑞星启动前就已经被感染并且病毒正在运行的电脑)。
此时打开瑞星杀毒软件开始全盘查杀,会发现,瑞星杀毒软件成功的发现了病毒活体和被感染的系统文件,但是采用“清除”处理失败,为什么?因为某些被感染的系统文件正在运行,被占用,所以瑞星不能直接对文件进行“清除”处理。
总结:
对于正在运行或者正在被占用的文件瑞星无法处理,所以我的建议是:
以下建议可以
任选其一,当然如果瑞星两个都采用会更好更完善。
1、
建议瑞星推出强制删除文件(删除)和强制读取、写入文件的驱动(清除),对被占用的病毒进行有效处理。
2、
采用开机前处理机制,类似于2010的开机查杀,但是不一样。如果处理病毒的时候发现文件正在被占用无法处理的情况,提示用户“重启后处理”。用户下一次开机时,在进入系统前引导系统进入“瑞星病毒处理系统”(我随便起的一个名字),在系统启动前就对之前扫描时发现的无法处理的病毒进行处理(清除或删除),处理完成后直接断电重启电脑进入正常操作系统。
我个人推荐采用第二条建议,因为如果使用强制删除文件和强制修改文件的驱动的话不但需要考虑系统兼容性,而且还可能会导致与加载驱动的病毒的对抗导致蓝屏。当然,不排除有些病毒拒绝其他程序访问造成杀毒软件无法检出,所以,强制读取文件的驱动还是有些必要的。
另外一点,之前我有注意到有时候瑞星会在%temp%下生成一个批处理对病毒进行重启处理,但是这并不能做到让这个批处理优先于所有应用程序启动,如果碰巧是感染型病毒,cmd.exe被感染那岂不是更惨?如果系统文件被感染,批处理只能用del删除操作,你把系统文件删掉了岂不是更惨?
强烈建议瑞星推出一个解决方案专门针对如何处理正在运行或已被加载的文件,这将大大提高瑞星的处理能力。
用户系统信息:Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/42.0.2311.135 Safari/537.36 Edge/12.10240