瑞星卡卡安全论坛技术交流区可疑文件交流 瑞星的系统加固没有可用性

1   1  /  1  页   跳转

瑞星的系统加固没有可用性

瑞星的系统加固没有可用性

系统:winxp-sp3

浏览器:ie6


操作:运行样本


结果:发现瑞星的 系统加固 直接就是一个摆设


瑞星系统加固设置为 高  ,并且 取消签名和云 自动放行



 附件: 您所在的用户组无法下载或查看附件




 附件: 您所在的用户组无法下载或查看附件




 附件: 您所在的用户组无法下载或查看附件




发现 你看看吧 ,简直 是 没得说了


上日志

用户系统信息:Mozilla/5.0 (Windows NT 6.3) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/34.0.1847.137 Safari/537.36 LBBROWSER

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

最后编辑shulun743 最后编辑于 2014-11-08 17:13:31
君素雅达,必不致令我徒劳往返也
分享到:
gototop
 

回复: 瑞星的系统加固没有可用性

同一批 样本  ,测试卡巴




 附件: 您所在的用户组无法下载或查看附件





看看 人家拦截的 桌面干净吧




拦截 窗口 不上了 ,太多了




就上 拦截日志吧



 附件: 您所在的用户组无法下载或查看附件


卡巴的拦截日志




测试 发现瑞星 系统加固 ,华而不实,鸡肋 ,应增强规则,特别是 程序拦截规则 !!!
君素雅达,必不致令我徒劳往返也
gototop
 

回复:瑞星的系统加固没有可用性

卡巴 的拦截 窗口 ,没有截图
君素雅达,必不致令我徒劳往返也
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT