瑞星V17文件监控逻辑策略问题

环境:Windows 7 SP1 Pro x64

瑞星v17版本:25.00.04.06    (病毒库:30.0620.0003)

描述:
样本在压缩包里,解压压缩包,文件监控Kill了,如果我从压缩包里拖拽出来,文件监控没反应。。。症状类似安全云和ESM3.0差不多。。。。

重点来了:直接在压缩包内运行文件,瑞星的文件监控没反应,瑞星之剑把勒索Kill!!!如果没有瑞星之剑的话,已经凉凉了。。。


实测动态图:



实测样本:

你的下载权限 1 低于此附件所需权限 255, 你无法查看此附件

解压密码:rising

用户系统信息:Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/66.0.3359.181 Safari/537.36
最后编辑麦青儿 最后编辑于 2018-06-21 09:24:38