瑞星卡卡安全论坛

首页 » 技术交流区 » 入侵防御(HIPS) » 再暴瑞星主防上的BUG
LMhust - 2008-7-7 17:45:00
准备工作:在主防的“应用程序访问控制”建立规则“监控C盘根目录下文件的创建(创建时提示)”。

1.我们在C盘根目录下“新建文本文档”。瑞星会提示(如图),不选中“重启前使用同样方式处理”



拒绝后,我们再次尝试“新建文本文档”

系统会有提示(如图)


并且不管你是不是新建“文本文档”,只要是在C盘根目录下创建文件,提示一律如上图。。。

问题1:为什么再次新建时瑞星没有提示,磁盘就成了写保护状态一样?


---------------------------------------------------------------
2.(没办法,先重启)

    同样的规则,我再次进行同样的操作,但是这一次我选定了“重新启动前使用同样的方式”
   
再建一次“文本文档”其它文档也行。。。
C盘根目录呈现写保护状态,这一次瑞星的表现应该是正常的。

问题2:这个勾选跟不勾选“重启前使用相同的方式”有何区别?


-----------------------------------------------------------------------

意外的发现:发现运行一次“禁用全部监控”,然后立即“开启所有监控”,你再次在C盘新建文件,瑞星又开始提示了(无论你是否选中了“重启前使用相同的操作”)
                    可以推知,这一操作跟“重启”的效果是一样的。。


问题3:由上面的看来“重启前使用相同操作”又有何意义(监控一禁用就挂了。。。)



在线问了一下,那个工程师又说不是BUG,唉?真的没有问题吗????

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; InfoPath.2; .NET CLR 1.1.4322; .NET CLR 2.0.50727; MAXTHON 2.0)
天生我才WHJ - 2008-7-7 18:04:00
还真有问题
天生我才WHJ - 2008-7-7 18:11:00
还有更恐怖的
你设个访问时提示 
访问一文件夹
时  里面有很多个文件  它会让你一个一个点放过
天云一剑 - 2008-7-7 18:25:00
LZ,这些问题,我在使用多款HIPS的时候都遇到过
不监控
如何主防,HIPS都是这样的,规则设置对了就好了
主防的规则都很繁杂,找出简单好用,而且“平静”的就好了




我也想单独用主防:default2:
LMhust - 2008-7-7 18:41:00
看清楚我提的问题。。。。

第3个问题,我想给瑞星的建议是,将主防模块与监控模块分开。。。
天云一剑 - 2008-7-7 19:06:00
嗯,有待改进
我心永恒2007 - 2008-7-9 20:28:00
软件有bug是很正常的,期待瑞星更加完善
1
查看完整版本: 再暴瑞星主防上的BUG