瑞星2010版本第二阶段测试(一)
瑞星2010版本第二阶段测试(一)
瑞星真的在进步,记得测试瑞星2010单机版时,发现瑞星遗漏了注册表项
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun]
这是一个公开的表项,GPEDIT.MSC里面很轻松就能查到,因此我一直没有提出,就是想看一下瑞星发现和修复的速度到底如何。
拿到RIS2010版本,导入以下内容:
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun]
"1"="ravmond.exe"
"2"="rstray.exe"
呵呵,结果很满意,瑞星对此注册表内容进行了保护。
1、关闭瑞星保护,建立文件ws2_32.dll,运行RSMAIN.EXE瑞星主程序,虽然启动时报ws2_32.dll为无效的windows映像,但程序正常启动了,而且不影响病毒的查杀。开机后虽然报错,但是监控等能正常运行。
云安全设置出现问题,升级出现问题,其余没测试。
建议:直接删除ws2_32.dll文件
2、在ris文件夹中建立如下文件
rstray.exe.manifest
ravmond.exe.manifest
rsmain.exe.manifest
产生的效果不用多说了
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30)