瑞星V17文件监控逻辑策略问题
环境:Windows 7 SP1 Pro x64瑞星v17版本:25.00.04.06 (病毒库:30.0620.0003)
描述:样本在压缩包里,解压压缩包,文件监控Kill了,如果我从压缩包里拖拽出来,文件监控没反应。。。症状类似安全云和ESM3.0差不多。。。。
重点来了:直接在压缩包内运行文件,瑞星的文件监控没反应,瑞星之剑把勒索Kill!!!如果没有瑞星之剑的话,已经凉凉了。。。
实测动态图:实测样本:你的下载权限 1 低于此附件所需权限 255, 你无法查看此附件解压密码:rising
用户系统信息:Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/66.0.3359.181 Safari/537.36
麦青儿 最后编辑于 2018-06-21 09:24:38