12   1  /  2  页   跳转

[RAV] 瑞星2010的应用程序控制设置与防护结果

瑞星2010的应用程序控制设置与防护结果

貌似有问题撒~~~


相关设置:



病毒AI_Boy(删除文件夹)防护结果运行后的日志:



用户系统信息:Opera/9.64 (Windows NT 5.1; U; Edition IBIS; zh-cn) Presto/2.1.1
分享到:
gototop
 

回复: 瑞星2010的应用程序控制设置与防护结果

猫叔的这个位置填的什么?
gototop
 

回复:瑞星2010的应用程序控制设置与防护结果

那意思是不是说如果删除该文件下的系统的文件内容,就触发瑞星拒绝的动作,而删除该文件夹下的非系统文件内容(比如病毒,比如楼主的AI_Boy文件夹),就不会触发拒绝动作,而是执行杀毒动作了吧。
gototop
 

回复:瑞星2010的应用程序控制设置与防护结果

将相应设置改成这样:





结果还是有问题:

gototop
 

回复 4F baohe 的帖子

文件还是被删除了?
gototop
 

回复: 瑞星2010的应用程序控制设置与防护结果



引用:
原帖由 灰大狼 于 2009-6-23 15:15:00 发表
文件还是被删除了?


这个病毒的删除动作实际是“伪删除”。它是将相应的正常文件夹属性改为隐藏。用户能看到的与原文件夹相同的logo实际是病毒文件(其后缀.exe不显示)。
gototop
 

回复 6F baohe 的帖子

给我一个样本,我试试呢
gototop
 

回复:瑞星2010的应用程序控制设置与防护结果

运行病毒前C盘根目录的截图:

运行病毒后C盘根目录的截图(红框中的是病毒;蓝框中的是被病毒改为隐藏属性的原正常文件夹):



gototop
 

回复:瑞星2010的应用程序控制设置与防护结果

现在瑞星貌似没有拦截修改属性的动作。
gototop
 

回复 8F baohe 的帖子

太强大了,佩服.


gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT