瑞星卡卡安全论坛企业产品讨论区瑞星2010新品体验挑战专区 瑞星2010版本第二阶段测试(七)---- 过主动防御测试文件

1   1  /  1  页   跳转

瑞星2010版本第二阶段测试(七)---- 过主动防御测试文件

瑞星2010版本第二阶段测试(七)---- 过主动防御测试文件

瑞星2010版本第二阶段测试(七)



37个文件,过瑞星主动防御(引擎已经设置为高)。部分样本有联网行为,瑞星可监测到。

已去除“自动放过签名程序”


瑞星版本:22.00.00.47    病毒库:22.05.04.00

 

问题:

部分样本运行时,虽然瑞星防御报警,但是窗口无法通过鼠标关闭。请查。

   


出现上述情况时,用鼠标拖动窗口就出现上图情况。

   

建议:

1、究竟触犯了何种防御规则,建议注明,也好让用户心里有数

 


2、设置软件密码后(默认好像是全部选定),遇到程序访问网络,选择总是拒绝时要输入密码才行,不大方便。

 

3、不知道是否有还原瑞星默认设置的选项,有些设置若被用户乱改后可以利用其还原到初始状态。

        有吗?我没找到。

4、对部分重要的系统文件进行妥善保护,若发现有程序修改它们,导致其MD5值改变即报警,这样可以防止一些恶意程式。此次样本中有此类程式。



用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727)

附件附件:

你的下载权限 1 低于此附件所需权限 150, 你无权查看此附件

附件附件:

你的下载权限 1 低于此附件所需权限 150, 你无权查看此附件

最后编辑hymwxm 最后编辑于 2009-07-24 01:44:28
分享到:
gototop
 

回复: 瑞星2010版本第二阶段测试(七)---- 过主动防御测试文件



引用:
原帖由 newcenturymoon 于 2009-7-24 9:52:00 发表
告知 触犯了何种规则 这个恐怕不能实现
因为这也是对病毒作者的一种保密....


对病毒作者保密?没说错吧??
gototop
 

过主动防御测试文件

不错,真的不错,现在的防御比刚开始好很多,呵呵。
 



附件中是40个过瑞星防御的文件,瑞星病毒库可查。

软件版本:22.00.00.48

病毒库版本:22.05.05.22

附件附件:

下载次数:170
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-25 22:52:33
描述:rar

附件附件:

下载次数:160
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-25 22:52:33
描述:rar

附件附件:

下载次数:173
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-25 22:52:33
描述:rar

gototop
 

回复: 瑞星2010版本第二阶段测试(七)---- 过主动防御测试文件

13个未知样本过防御(以上引擎级别均为高级)
 
见附件

附件附件:

文件名:未知.rar
下载次数:190
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-25 23:01:05
描述:rar

gototop
 

回复:瑞星2010版本第二阶段测试(七)---- 过主动防御测试文件

呵呵,密码你知道吧?    问麦青儿吧。
gototop
 

回复: 瑞星2010版本第二阶段测试(七)---- 过主动防御测试文件

16个过瑞星主动防御样本,全部为未知样本,瑞星病毒库无法查出。
 
瑞星版本号:22.00.00.56
 
病毒库:22.07.00.00
 
部分截图:
 

 

 

 

 

 

 


附件如下,密码已通知论坛管理员:

附件附件:

下载次数:195
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-3 1:23:53
描述:rar

最后编辑hymwxm 最后编辑于 2009-08-03 01:23:53
gototop
 

回复: 瑞星2010版本第二阶段测试(七)---- 过主动防御测试文件

13个未知样本过主动防御,密码已经告知管理员

附件附件:

文件名:crfy.part1.rar
下载次数:162
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-3 17:26:25
描述:rar

附件附件:

文件名:crfy.part2.rar
下载次数:191
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-3 17:26:25
描述:rar

附件附件:

文件名:crfy.part3.rar
下载次数:177
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-3 17:26:25
描述:rar

gototop
 

回复: 瑞星2010版本第二阶段测试(七)---- 过主动防御测试文件

再来28个未知样本,过防御最高级别防护

附件附件:

下载次数:194
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-4 21:56:18
描述:rar

附件附件:

下载次数:174
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-4 21:56:18
描述:rar

附件附件:

下载次数:153
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-4 21:56:18
描述:rar

附件附件:

下载次数:202
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-4 21:56:18
描述:rar

附件附件:

下载次数:137
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-4 21:56:18
描述:rar

gototop
 

回复: 瑞星2010版本第二阶段测试(七)---- 过主动防御测试文件

附件里面的文件选择了清除,为什么不处理?请查。

附件附件:

文件名:file_0030.rar
下载次数:210
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-5 18:59:33
描述:rar

gototop
 

回复: 瑞星2010版本第二阶段测试(七)---- 过主动防御测试文件

21个未知样本,过防御最高级别防护

瑞星版本号:22.00.00.59

病毒库:22.07.02.05

附件附件:

下载次数:189
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-5 21:20:09
描述:rar

附件附件:

下载次数:133
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-5 21:20:09
描述:rar

附件附件:

下载次数:193
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-5 21:20:09
描述:rar

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT