处理失败,进程活着,杀不干净,破坏安全模式,感染自身
系统:winxp-sp3 32
环境:模拟瑞星没有入库,病毒并已经运行后情况(关闭文件监控)
操作:
1、关闭文件监控,模拟瑞星未入库的情况!!!
2、将系统加固调到最高 ,并且 取消自动放行云安全和 签名文件,毕竟 瑞星的系统加固放行总是出问题,特别是 判断假数字签名病毒,要么就是自动放行策略有问题
3、手动运行病毒,模拟 病毒伪装诱惑用户点击运行,而瑞星没有入库,想想吧???
4、全盘扫描
结果:
1、全盘完后,处理病毒时发现 ,处理失败
2、有些病毒提示,删除成功,但是查看病毒文件位置,发现还是存在的,只不过瑞星提示删除成功,不知何因???
3、处理不干净,总是多次扫描还是发现病毒
4、破坏安全模式,并且瑞星自身被感染,也就是说自保存在问题啊
用户系统信息:Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2272.118 UBrowser/5.2.3937.21 Safari/537.36