1   1  /  1  页   跳转

测试瑞星的电脑中毒后查杀能力

测试瑞星的电脑中毒后查杀能力

瑞星版本:22.00.00.86
系统:WINXP SP2

测试步骤:

在关闭瑞星所有监控或者是在不安装使用瑞星杀毒软件的情况下(模拟电脑中毒后才安装瑞星),运行病毒样本,待病毒样本下载完了木马之后,再安装或者是修复瑞星(测试的时候,没有使用杀毒工具,只是将病毒创建的驱动删除,然后创建了以病毒驱动文件名命名的免疫文件夹,避免瑞星进程被驱动级病毒结束)。


测试结果:发现在没有病毒驱动运行的情况下,瑞星对DLL查杀效果不好,提示杀毒仅需重启,但是重启之后,DLL并不能成功清除。


建议瑞星能在重启删除或者是查杀DLL的时候加强杀毒功能(比如:利用驱动去删除文件、通过重命名DLL文件来免疫,然后再清除)。

附件是查杀过程视频及可疑样本。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; baiduds; .NET CLR 1.1.4322)

附件附件:

下载次数:154
文件类型:application/octet-stream
文件大小:
上传时间:2009-9-4 18:02:41
描述:rar

附件附件:

文件名:1.rar
下载次数:3973
文件类型:application/octet-stream
文件大小:
上传时间:2009-9-4 18:02:41
描述:rar

传说在很远的古代,一个庙里,有一个大神与一个小鬼住在里面。天下了大雨,庙前的河里长了水。来了一个人,过不了河,就把庙里的大神搬了出去,丢在河里,然后他踏在大神的身上,飞跳了过河。等会又来了
分享到:
gototop
 

回复:测试瑞星的电脑中毒后查杀能力

补充一下,测试的时候启动了四条文件夹访问规则:
四条规则的设置是:

包含子目录,创建\修改\删除等都设置为提示
1.C:\
2.C:\windows\
3.c:\windows\system32
4.C:\windows\fonts

因为测试的时候,好像是因为启动了这四条规则,造成DLL重启也不能清除的现象?
传说在很远的古代,一个庙里,有一个大神与一个小鬼住在里面。天下了大雨,庙前的河里长了水。来了一个人,过不了河,就把庙里的大神搬了出去,丢在河里,然后他踏在大神的身上,飞跳了过河。等会又来了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT