1   1  /  1  页   跳转

[RAV] 瑞星2010的应用程序控制设置与防护结果

瑞星2010的应用程序控制设置与防护结果

貌似有问题撒~~~


相关设置:



病毒AI_Boy(删除文件夹)防护结果运行后的日志:



用户系统信息:Opera/9.64 (Windows NT 5.1; U; Edition IBIS; zh-cn) Presto/2.1.1
分享到:
gototop
 

回复:瑞星2010的应用程序控制设置与防护结果

将相应设置改成这样:





结果还是有问题:

gototop
 

回复: 瑞星2010的应用程序控制设置与防护结果



引用:
原帖由 灰大狼 于 2009-6-23 15:15:00 发表
文件还是被删除了?


这个病毒的删除动作实际是“伪删除”。它是将相应的正常文件夹属性改为隐藏。用户能看到的与原文件夹相同的logo实际是病毒文件(其后缀.exe不显示)。
gototop
 

回复:瑞星2010的应用程序控制设置与防护结果

运行病毒前C盘根目录的截图:

运行病毒后C盘根目录的截图(红框中的是病毒;蓝框中的是被病毒改为隐藏属性的原正常文件夹):



gototop
 

回复: 瑞星2010的应用程序控制设置与防护结果



引用:
原帖由 灰大狼 于 2009-6-23 15:53:00 发表
思考了一下

1、修改属性没有在瑞星考虑的拦截范围内
2、修改属性不能算是“删除”操作

提交给瑞星,看看反映


delete是啥意思?

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT