1   1  /  1  页   跳转

[疑似bug] 瑞星行为防御没有拦截

瑞星行为防御没有拦截

系统:windows xp-sp3

浏览器:ie8  猎豹

操作:运行

结果:瑞星行为引擎没有拦截!!!

瑞星版本:24.00.09.88

程序运行后可疑行为:样本运行以后,弹出网页会锁屏
,并劫持鼠标无法在其他区域点击
流氓程序试图结束任务管理器

http://qd.baidupcs.com/file/0e5d5f6c9c30d947bb06ca0571d26161?fid=369578375-250528-1979541085&time=1368862198&rt=pr&sign=FDTAR-DCb740ccc5511e5e8fedcff06b081203-0G%2Bryf0iHV5c7gwZzqX40YXR7Dg%3D&expires=8h&r=370254223&xcode=900d1749a27636efad996c425821666a&redirect=1


请完善行为引擎规则 ,改进系统加固,添加程序控制!!!

瑞星系统加固没有程序类的规则控制就是不行,文件类和注册表类不完整,请添加程序类的规则

虽然行为引擎有这样的控制,但还是希望瑞星能有这样的系统加固程序类控制

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET4.0C; .NET4.0E; LBBROWSER)
分享到:
gototop
 

回复 1F shulun743 的帖子

地址打不开啊
gototop
 
 

回复 3F shulun743 的帖子

样本已收集。
最后编辑瑞星工程师12 最后编辑于 2013-05-20 14:33:44
gototop
 

回复 1F shulun743 的帖子

SWF Decompiler.exe是病毒,V16最新版本已可以查杀。
gototop
 

回复 1F shulun743 的帖子

行为防御不拦截的问题已收集。感谢您对瑞星产品的支持!
gototop
 

回复 1F shulun743 的帖子

暂时不提供行为引擎升级了。感谢您使用瑞星杀毒软件V16!
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT