【dong0022】bug反馈2—主防拦截驱动不彻底
昨天和江民进行横测时,用xuetr测试自保,发现木马行为防御提示疑似木马,阻止加载,但xuetr仍然加载成功,
这里说的不是要增强驱动对抗,而是主防对驱动拦截的不彻底,这在2010版系统加固中会轻松拦截xuetr等ARK工具驱动的加载。如果驱动类木马成功加载的话,结束瑞星所有进程都不难,希望官方尽快改进!用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0)