瑞星卡卡安全论坛个人产品讨论区瑞星杀毒软件 win-xp-sp3-7 -----瑞星防御失败 ,系统被废掉

1   1  /  1  页   跳转

[疑似bug] win-xp-sp3-7 -----瑞星防御失败 ,系统被废掉

win-xp-sp3-7 -----瑞星防御失败 ,系统被废掉

系统 :win-xp-sp3-32

操作:

1、文件监控  默认设置

2、系统加固 最高级别

3、双击病毒

结果:

a、文件监控 漏毒 ,病毒能成功运行,又漏了  ,全平台 都漏毒啊???

b、系统加固 弹窗不停 ,点击 阻止到 手麻!!!

c、蓝屏 ,估计是 病毒 策略 ,利用蓝屏逃过杀软监控, 请对蓝屏 函数进行 拦截!!!

d、因为 蓝屏 只能重启 ,重启后 进入桌面失败!!!

用户系统信息:Mozilla/5.0 (X11; Linux x86_64; rv:43.0) Gecko/20100101 Firefox/43.0

附件附件:

你的下载权限 1 低于此附件所需权限 255, 你无权查看此附件

最后编辑瑞星工程师16 最后编辑于 2016-01-20 09:35:52
君素雅达,必不致令我徒劳往返也
分享到:
gototop
 

回复:win-xp-sp3-7 -----瑞星防御失败 ,系统被废掉


看到了去年我认为最6的样本
gototop
 

回复:win-xp-sp3-7 -----瑞星防御失败 ,系统被废掉

问题已收集。
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手 QQ群 64866930
gototop
 

回复 3F 瑞星工程师20 的帖子

这个病毒 触发的  系统加固 太 扰民了 ,能优化否?

我就是 点击了 重启前 不再提示 ,都不行 ,一直 阻止到 手麻
最后编辑shulun743 最后编辑于 2016-01-18 13:48:52
君素雅达,必不致令我徒劳往返也
gototop
 

回复: win-xp-sp3-7 -----瑞星防御失败 ,系统被废掉




如上图 ,我记得 瑞星 也有这样的 防御 ,是不是 放弃了? 这个比 函数报错 0好多了!!!



信任组 的 explorer 访问 病毒 ,然后  卡巴还是拦截

放行后 ,我发现 卡巴 将 病毒 自动放入了  不信任组 ,病毒虽然运行了 ,但是 没有对系统造成任何修改!!!

卡巴 也没有任何弹窗  ,  感觉 卡巴 比 瑞星系统加固 强了不止一点 !!!

系统加固就是半吊子!!!

http://pan.baidu.com/s/1i4aUq7j
最后编辑shulun743 最后编辑于 2016-01-20 08:29:37
君素雅达,必不致令我徒劳往返也
gototop
 

回复 5F shulun743 的帖子

文件已收集。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT