回复: 小岛测71——样本,24.00.02.89查杀报毒,不监控
原帖由 瑞星工程师12 于 2012-3-22 9:44:00 发表
已联系工程师再次为您远程查看。感谢您参与公测活动!
周日诱发,没有按照原来的习惯使用QQ管家的一些特定的功能,直接在论坛下载了1楼的样本。
从日志可以看出,开机后执行了一次手动升级,无新版本,监控从CMD判断驱动都启动了,图中红色区域是右键和迅雷下载的样本,监控没有监测到
此流程的诱发成功率需再观察几次
周六早晨测试过一次,流程的一处明显不同之处是手动升级,且有新版本并升级成功