瑞星卡卡安全论坛企业产品讨论区2012版瑞星杀毒软件公测专区 小岛测54——254升256后出现异常,258问题已修复

1   1  /  1  页   跳转

小岛测54——254升256后出现异常,258问题已修复

小岛测54——254升256后出现异常,258问题已修复

W7 64位家庭普通版
IE 9
RAV 24.00.02.54

异常前的操作,手动升级252升254

绿伞,监控全开,显示高危,点击修复直接进入修复程序setup
修复后问题依然存在
继续显示绿伞,显示高危
目前诱发原因不明,无法确定是否会复现

用户系统信息:Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; WOW64; Trident/5.0)
最后编辑panchengwei 最后编辑于 2012-02-28 11:04:18
分享到:
gototop
 

回复: 小岛测54——252升254后出现异常

已使用瑞工提供的rsdumper收集了,反正只要是瑞星的进程一并收集了

附件附件:

你的下载权限 1 低于此附件所需权限 255, 你无权查看此附件

gototop
 

回复: 小岛测54——252升254后出现异常



引用:
原帖由 DoctorLc 于 2012-2-21 19:13:00 发表
您重启试试看,重启完立刻打开主界面查看监控是否处于开启状态。

恩,重启过了,有现场,貌似此bug可以复现
gototop
 

回复: 小岛测54——252升254后出现异常



引用:
原帖由 瑞星工程师12 于 2012-2-22 10:12:00 发表
请您尝试以下操作:开始—运行—cmd,输入sc query sysmon ,回车,查看驱动状态是running还是stopped。
感谢您参与公测活动! 

gototop
 

回复: 小岛测54——254升256后出现异常



引用:
原帖由 瑞星工程师12 于 2012-2-23 8:52:00 发表
此问题需远程为您处理,已联系工程师为您远程。
已远程完毕。是驱动的问题,正在分析解决中。感谢您参与公测活动!

254版远程时现场修复了驱动,这次254升256又一次异常了,如图,红框位置代码与前一次不同

通过放毒测试,确认文件监控没有工作,右键快捷查杀可以工作
最后编辑panchengwei 最后编辑于 2012-02-27 19:42:51
gototop
 

回复 14F 瑞星工程师12 的帖子

将样本加密包解压放出,监控日志没有显示杀毒
样本为已知样本,请参考
http://bbs.ikaka.com/showtopic-9157764.aspx
http://bbs.ikaka.com/showtopic-9157762.aspx
http://bbs.ikaka.com/showtopic-9157759.aspx
3个帖子的样本
gototop
 

回复 14F 瑞星工程师12 的帖子

24.00.02.58已修复驱动问题
文件监控恢复正常
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT