1   1  /  1  页   跳转

[建议] 改进主防l拦截信息

改进主防l拦截信息

新版 主防开发了吗?



建议 改进




像如下:






举的services.exe的例子


services.exe添加服务是一个令人郁闷的事情,所有程序添加服务最终都会在手动HIPS上体现出实际是services.exe在写入对应的服务注册表




那么对这个行为到底是拦截还是阻止,只能看到底创建什么服务注册表?




发现360云主防可以准确地报出到底是哪个进程在创建什么服务,服务指向的执行文件究竟是哪一个,




瑞星在技术上已经 落后于  数字了 


建议 改进




人家已经在09就解决这个问题了

瑞星太懒了


举例说明

系统:windows xp

操作:运行xuetr

结果::瑞星提示system 试图  以写方式打开底层磁盘

在这里换做 360的话 就是提 提示

xuetr 试图以写方式打开 底层磁盘



 附件: 您所在的用户组无法下载或查看附件





请 网上 搜索 并下载 xuetr  测试





用户系统信息:Mozilla/5.0 (Windows NT 6.3) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/29.0.1547.66 Safari/537.36 LBBROWSER
君素雅达,必不致令我徒劳往返也
分享到:
gototop
 

回复: 改进主防l拦截信息


 附件: 您所在的用户组无法下载或查看附件
君素雅达,必不致令我徒劳往返也
gototop
 

回复: 改进主防l拦截信息


 附件: 您所在的用户组无法下载或查看附件



 附件: 您所在的用户组无法下载或查看附件





瑞星应该加把油了


都无法详细显示  是 哪个进程?那个详细进程!!!




统统显示  system进程啊




你看 日志中  都显示不全


明明是 xuetr  在打开磁盘,可就是显示 system在操作


就不能 改进 主防内核,驱动能 进一步的追踪???




详细显示 xuetr 。exe 试图  写方式打开磁盘?


日志中都没有显示 哪个进程 在操作?

附件附件:

您所在的用户组无法下载或查看附件

君素雅达,必不致令我徒劳往返也
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT