对瑞星注册表监控的疑问




在防火墙区发的BUG帖好像因为没图没人信,头疼,好容易折腾了两张图来,
大家看上面是SRENG修复前的,下面一幅是修复后的,有点区别吧,
三个关联TXT,CHM,INI文件关联有变化,事实上检测一下实质上发生变化的是TXT的文件关联,
大家看路径,一个实际上是windows\notepad.exe 下面的是 windows\system32\notepad.exe。
那么,怎么产生的呢,老问题,是QQ启动前后的区别,从实用上讲,这个危害不大,或无危害。
好,情况很清楚了吧。
question:
问题是,这种键值的变化就是注册表的变化吧?
瑞星有注册表的监控吧? 为什么不报警?
我特意将注册表监控打开,还将QQ程序对注册表的监视(监视这个键值)开户,但QQ启动前后却没有报警记录或提示。想问下这个监视功能有没有问题?或者说,能不能有人提个设置出来,让监视有记录产生,大家能的发下结果。
个人感觉,瑞星是不是还有另外一些规则没透明显示出来?这让人对手动设置瑞星的功能不是很放心,卡7就有提示,另外,我系统里只用了瑞星杀和防火墙,没有用卡卡,不知道卡卡有关没有这个功能。。。
再另外有没有找到我说的关于防火墙的BUG?
万事达:将主动防御/白名单,自动放过签名程序前的勾选去掉。