1   1  /  1  页   跳转

瑞星2010新品体验1几个木马拦截测试

瑞星2010新品体验1几个木马拦截测试

全功能,顾名思义,是杀毒软件和防火墙整合到了一起,提取了几个木马,先期本机实体环境运行试验下了,给人初步印象不错。

装上软件后,360测的是31秒的开机速度



再来看几个木马本机试验结果


RIS清除病毒“效果图”


RIS发现本机样本病毒,报警

建议:上面“发现病毒对话框”:应该保留双击此对话框则停止“自动清楚病毒”项目,否则,初体验者比较慌忙判断。

也发现了一个文件扫描报毒,但本机运行主防却没报的木马,上传为附件1、2
不知试验是否存在问题,请工程师验证


用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; EmbeddedWB 14.52 from: http://www.bsalsa.com/ EmbeddedWB 14.52; CIBA)

附件附件:

你的下载权限 1 低于此附件所需权限 255, 你无权查看此附件

附件附件:

你的下载权限 1 低于此附件所需权限 255, 你无权查看此附件

最后编辑电脑应用 最后编辑于 2009-10-23 21:46:55
http://317058404.home.qq.com
分享到:
gototop
 

回复:瑞星2010新品体验1几个木马拦截测试

工程师的答复,我不太明白,一个被瑞星主动文件扫描发现的已知木马不能触犯木马防御规则么???主动扫描发现了确认是已知木马,但没触犯防御规则?请工程师思考下自己说过的话。
最后编辑电脑应用 最后编辑于 2009-10-24 13:48:30
http://317058404.home.qq.com
gototop
 

回复:瑞星2010新品体验1几个木马拦截测试

用户昵称 瑞星工程师19
标题 RE:你好,请关注
内容 即使是木马,不代表这个文件的动作会触发主防规则,详细情况可以参考主防规则设置
  这是工程师19的答复,对此我并不满意:即使是所谓的不会触犯,但这木马是已知木马,用户此前因为不知是木马但却已经执行了程序,这样如何保护用户自身数据安全?不会触及文件监控?你的回答我不满意。我将继续关注。
http://317058404.home.qq.com
gototop
 

回复:瑞星2010新品体验1几个木马拦截测试

问题的关键是在RIS环境下,我执行经过捆绑的GIF图片木马,RIS未报,这是事实,不要把是否应该让主防报送拿出来,执行此类文件就应该由主防拦截(第一道防线),扫描时发现(第二道防线)就更不用说了,第一道是最应该拦截的。

况且我也没要求主防能报所有毒,那几乎是不可能,涉及到启发或是或是主防的事情向来不是绝对的,但文中提及的是已知木马,用户在未察觉本机有异常情况而没有采取本机查杀时就应该依靠主防(监控)揪出来。是未知木马没触犯,那是另一码事情。

初级用户在使用RIS不会和你讨论是否初级规则了,他只会关心我执行文件时是否切身被保护了。

鄙人愚见,文中涉及到专业性问题错误的,请见谅。
最后编辑电脑应用 最后编辑于 2009-10-24 15:48:27
http://317058404.home.qq.com
gototop
 

回复:瑞星2010新品体验1几个木马拦截测试

打开文件时代码没有全部运行,但是扫描报毒是否还意味着具有一定危险。即使是残疾的,也是个不应该存在的东西。
希望后续完善优化规则。
http://317058404.home.qq.com
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT