1   1  /  1  页   跳转

小岛测111——监控BUG

小岛测111——监控BUG

W7 64位家庭普通版

IE 9


谷歌浏览器版本号见截图


RAV 24.00.03.76
















附件有病毒样本、监控和杀毒日志。
我的谷歌浏览器有个怪毛病,每天开机的第一次下载且使用谷歌浏览器下载都会卡一下,时间维持几秒后下载任务才会开始。不清楚此问题的诱因是否和RAV监控有关。
但是正是因为浏览器的下载卡了一下,竟然奇迹般的导致样本被成功下载到桌面,且顺利解压了,关键是日志和托盘都显示发现并清除了下载行为。
复测第二次,因为浏览器不会卡,所以监控很顺利的删除样本了。

用户系统信息:Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/535.19 (KHTML, like Gecko) Chrome/18.0.1025.142 Safari/535.19

附件附件:

下载次数:173
文件类型:application/octet-stream
文件大小:
上传时间:2012-5-5 9:27:48
描述:rar

附件附件:

你的下载权限 1 低于此附件所需权限 255, 你无权查看此附件

分享到:
gototop
 

回复 1F panchengwei 的帖子

开机后,首次使用谷歌浏览器下载,都能复现此问题吗?
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 

回复: 小岛测111——监控BUG



引用:
原帖由 瑞星工程师12 于 2012-5-7 16:41:00 发表
开机后,首次使用谷歌浏览器下载,都能复现此问题吗?
我晚上又试了一次,这次我不是点击一次,而是点了3次,因此浏览器下载了3次样本,如图显示,按顺序来的话2号样本顺利通过监控,1和3被监控清清除。


另2号样本可以顺利解压,右键可以查杀,附新日志












附件附件:

你的下载权限 1 低于此附件所需权限 255, 你无权查看此附件

gototop
 

回复 3F panchengwei 的帖子

问题已收集反馈。感谢您参与公测活动!
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 

回复:小岛测111——监控BUG

再次测试,在使用谷歌浏览器下载样本前先行使用rsmain扫毒一次,右键快捷扫毒一次,这样再使用谷歌浏览器下载则不会卡,如此判断浏览器卡与监控的驱动初始化有关,因为我注意到第一次快捷杀毒和主程序杀毒都会卡
gototop
 

回复 5F panchengwei 的帖子

问题已补充反馈。
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT