回复: 发现瑞星2009、2010都存在BUG
原帖由 安全初级工程师 于 2009-9-15 22:23:00 发表
病毒只要不用运行,瑞星文件监控无动于衷 不杀不报
查看病毒属性 瑞星文件监控也不报
只有运行了病毒才报 哪怕你打开病毒所在的目录 只要是病毒没有被运行 瑞星也不报。
就算用去年的病毒样本 做实验也一样
我先说说,实验环境:
虚拟机+已知病毒(瑞星能查杀的病毒样本)
打开虚拟机,把病毒样本解压后,不要运行,接着安装瑞星2009(单机、网络版都可以)或2010单机,同时把病毒升级到最新版
其实这样可以节省内存,你只看到这一点没有看到现在RS现在占内存很小吗。
我觉得这样更科学,只有在病毒运行时报毒是个很好的,其实病毒在运行之前就被拦住了。很多HIPS 都是这样做。
一般你也会定期杀毒的是吧。当你杀毒的时候就可以查出现,不一定要每打个文件夹就先扫描里面的文件。
当一个目录里的文件上W的时候,你知道是多么消耗资源的。
其实我还想说,如果这也叫BUG,你就言重了。
其实BUG的意思你可能还不怎么了解。