处理失败,进程活着,杀不干净,破坏安全模式,感染自身

系统:winxp-sp3    32

环境:模拟瑞星没有入库,病毒并已经运行后情况(关闭文件监控)


操作:


1、关闭文件监控,模拟瑞星未入库的情况!!!


2、将系统加固调到最高 ,并且 取消自动放行云安全和 签名文件,毕竟 瑞星的系统加固放行总是出问题,特别是 判断假数字签名病毒,要么就是自动放行策略有问题


3、手动运行病毒,模拟 病毒伪装诱惑用户点击运行,而瑞星没有入库,想想吧???


4、全盘扫描


结果:


1、全盘完后,处理病毒时发现 ,处理失败


2、有些病毒提示,删除成功,但是查看病毒文件位置,发现还是存在的,只不过瑞星提示删除成功,不知何因???


3、处理不干净,总是多次扫描还是发现病毒


4、破坏安全模式,并且瑞星自身被感染,也就是说自保存在问题啊

用户系统信息:Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2272.118 UBrowser/5.2.3937.21 Safari/537.36
最后编辑瑞星工程师16 最后编辑于 2015-08-31 09:58:41
君素雅达,必不致令我徒劳往返也