瑞星卡卡安全论坛企业产品讨论区瑞星2010新品体验挑战专区瑞星组合版2010公测 2010瑞星杀毒软件“系统加固”处的监控错误问题。

1   1  /  1  页   跳转

[RAV] 2010瑞星杀毒软件“系统加固”处的监控错误问题。

2010瑞星杀毒软件“系统加固”处的监控错误问题。

首先不知道是否我自己没弄正确


我在系统加固那是没有白名单,也取消了自动放过签名程序



但是我正确设置下面各位置的监控为提示以后



我在各监控位置创建一个文件,如下图,仅仅选择“允许”项



然后我发现,那以后,提示显示的当时被允许创建文件的程序,就可以在后来不受监控的,任意创建第二个、第三个文件。

例如我那提示中是桌面进程要在浏览器目录内创建一个文件,我仅点击“允许”项后,瑞星的这个位置的监控就不再持续监控桌面进程的后面的第二个文件创建行为。

这不符合安全软件在这位置的监控逻辑顺序哟。

这几乎没法既要监控恶意行为,又自主选择放过正常行为哟。

是我没设置好吗???还是因为我的是2000sp4系统,所以在此处的瑞星监控有bug???

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)
分享到:
gototop
 

回复:2010瑞星杀毒软件“系统加固”处的监控错误问题。

至于这个系统加固涉及的所有其他项目,我就不去反复测试了

这监控应该是在仅点击“允许”项以后,持续 的新的相同行为,还是继续提示才行呀

否则还监控什么哟
gototop
 

回复:2010瑞星杀毒软件“系统加固”处的监控错误问题。

已经提交检测,感谢您的支持
gototop
 

回复:2010瑞星杀毒软件“系统加固”处的监控错误问题。

这个是为了减少过多弹窗打扰用户,当一个进程触犯规则后,如果选择了允许,这个进程不退出的情况下,后续的操作也会被放行。
但如果这个进程退出,重新启动相同的程序,触犯规则仍会出现弹窗询问。另外此时如果关闭监控后再开启监控,也会重新出现弹窗询问。
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 

回复: 2010瑞星杀毒软件“系统加固”处的监控错误问题。



引用:
原帖由 瑞星工程师12 于 2009-7-10 16:34:00 发表
这个是为了减少过多弹窗打扰用户,当一个进程触犯规则后,如果选择了允许,这个进程不退出的情况下,后续的操作也会被放行。
但如果这个进程退出,重新启动相同的程序,触犯规则仍会出现弹窗询问。另外此时如果关闭监控后再开启监控,也会重新出现弹窗询问。


那这样反倒还说明瑞星很人性化嘛
gototop
 

回复:2010瑞星杀毒软件“系统加固”处的监控错误问题。

考虑普通用户,确实需要这么做

只是可惜这样的情况,导致系统加固在实际的浏览网页或其他原因中毒的情况下。

病毒进程第一次向系统目录内创建文件的时候,普通用户一旦误点击“允许”,就没后续的提示可以补救了。

有时候,病毒向系统目录内创建病毒文件并运行的行为,并不是创建第一个文件后就执行的。而你这样的设置,只会导致所有普通用户只能靠第一次的提示来准确判断,没第二次机会的。

应该设置个什么勾选项,可以取消你们设置的这样的人性化功能,以提高防护能力。
最后编辑继续测试 最后编辑于 2009-07-10 18:02:20
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT