一个可疑文件,却被放行了

系统:win7  32

操作:


1、模拟瑞星没有入库的情况下,关闭文件监控


2、系统加固设置为 最高,并且取消自动放行,并开启监控




3、运行病毒


结果:


运行病毒后,瑞星 居然提示“  已经自动放行可疑对象”,


因为 时间太紧张,没有截下图来








设置 ,如上图






设置如上图






这是日志

用户系统信息:Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2272.118 UBrowser/5.2.3635.47 Safari/537.36

附件附件:

文件名:样本.rar
下载次数:155
文件类型:application/octet-stream
文件大小:
上传时间:2015-8-16 15:36:35
描述:rar

附件附件:

下载次数:156
文件类型:application/octet-stream
文件大小:
上传时间:2015-8-16 15:36:35
描述:rar

君素雅达,必不致令我徒劳往返也