瑞星卡卡安全论坛

首页 » 企业产品讨论区 » 瑞星2009公测 » 瑞星2009测试版问题反馈 » 瑞星杀毒软件2009公测 » 瑞星2009不能防关机!
ryerwera - 2008-9-13 12:09:00

我的环境:
操作系统及补丁情况:操作系统 Microsoft Windows XP Professional (SP3)
浏览器及版本:IE8  遨游 2.1.4.443 UNICODE
瑞星软件版本:瑞星2009  21.00.40
涉及的其它软件版本:--
问题现象:如下
出现问题前的操作步骤:如下
问题能否复现:必现(必现/经常/偶尔)
==============:default6: ==============
高级别防御
瑞星2009不能防API关机

举个例子:


引用:
           
'VB代码
Private Declare Function RtlAdjustPrivilege& Lib "ntdll" (ByVal Privilege&, ByVal Newvalue&, ByVal NewThread&, Oldvalue&)
Private Declare Function NtShutdownSystem& Lib "ntdll" (ByVal ShutdownAction&)
Const SE_SHUTDOWN_PRIVILEGE& = 19
Const SHUTDOWN& = 0
Const RESTART& = 1
Const POWEROFF& = 2
Private Sub Form_Load()
RtlAdjustPrivilege& SE_SHUTDOWN_PRIVILEGE&, 1, 0, 0 '提升权限
NtShutdownSystem& SHUTDOWN& Or POWEROFF& '关机
End Sub



用VB编辑后打开,瞬间关机。。。

==============:default6: ==============



瑞星对在U盘使用的AutoGuarder病毒防御者拦截!
这样写容易让用户产生歧义,认为被拦截的程序是木马。
而且这句话的谓语是:“瑞星木马入侵拦截(U盘入侵),应该为:“瑞星木马入侵(U盘入侵)拦截功能”。

解释:阻止是动词,因此“拦截”是名词!


还有,应该有个选择,让用户能打开该文件!

PS:据说瑞星升级保姆 更改冰激凌图标是因为瑞星从图表下手判断病毒!
这也太不严谨!希望更改

==============:default6: ==============

瑞星2009怎么去掉应用程序保护这个功能很实用啊.....


而且,界面也不太好看了!




看看2008




==============:default6: ==============
虽然较以前有不少改进,但还是不太好看!


让我们看看提示!




第二项有些毛病!
这项的意思应该是允许的,但是为什么要写“我没做任何事”?

这句话很不好理解,而且软件的安全性与“我”的活动没有关系。
难道不能是“我做了什么事,我知道这个软件是安全的”?:default6:

还有第一项
操作系统补丁也是软件,为什么要特殊对待?
提示窗口要简洁、明了。
如果文字难于理解或者选项太多,会让用户用很长的时间选择,甚至会选错!



所以,我觉得应该用图标+少量文字说明的方式让用户选择。
为了避免错选,还应该让用户在点图标后再点确定。

这样不是更好些么?(用防火墙举个例子)



可以在被选择的图片加上3D效果,不是更炫么?

==============:default6: ==============

安全评估错误(病毒库更新过期!
在评价安全性的时候,有一项升级时间评估
有时候我的病毒库是最新的,还显示过期!:default3:
所以,只根据上次升级时间评估是不行的。
应该看看有没有更新的版本或者这个版本与最新版本差多少。
如果无法联网,再判断间隔时间。

==============:default6: ==============


:default11: :default11: :default11:
另外,瑞星2009还是能被冰刃结束!

让我们来看看效果!



用冰刃结束一次后竟然变红了。。。(是隐藏了么?)



还是可以杀毒。。。小绿伞也还在,鼠标移上去没有异常。


但是再打开冰刃就没了(相当于刷新。。。刚刚不小心关了)
难道刚才是没响应?:default9:
RavMonD消失后依然可以杀毒,小绿伞还在;
主动防御、病毒监控也正常。
真不知道RavMonD.exe有什么用!(这个不是主程序?):default11:

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; CIBA)
何旭鑫,何旭鑫! - 2008-9-13 12:20:00
还有账号保险柜:default2:
JorEl - 2008-9-13 12:22:00
应用程序保护存在
只是把原来的综合成了应用程序控制

被冰刃结束很正常
瑞星没有打算做成无法结束的
DoctorLc - 2008-9-13 12:47:00
账号保险柜将独立出来,具体还要过段日子吧。
ryerwera - 2008-9-13 13:35:00
应用程序控制 里没有应用程序保护功能(防止其他程序结束的功能)
ryerwera - 2008-9-13 17:24:00
谁来看看啊啊啊啊啊啊啊
rainyblue - 2008-9-13 17:50:00
对,应用程序保护确实取消了,个人觉得应用程序保护这个功能不错!
防毒王 - 2008-9-13 17:54:00
应用软件被去掉了,真奇怪?
DoctorLc - 2008-9-13 18:08:00
08中账号保险柜就是基于应用程序保护的!
现在账号保险柜即应用程序保护要重新独立设计一个。
ryerwera - 2008-9-13 20:38:00


引用:
原帖由 DoctorLc 于 2008-9-13 18:08:00 发表
08中账号保险柜就是基于应用程序保护的!
现在账号保险柜即应用程序保护要重新独立设计一个。



但是 账号保险柜 不能保护所有的程序,而是根据特定的游戏(股票软件等)设计的啊

我想是不是以后会有的?!
大树055 - 2008-9-13 22:37:00
我总感觉09测试版是赶工赶出来的,都没什么变化
ryerwera - 2008-9-14 8:19:00
来看看那!!!!!!!!!!
ryerwera - 2008-9-14 15:29:00
顶个!
你们看得到图片么?
ryerwera - 2008-9-14 19:52:00
:default6: :default6: :default6:
ryerwera - 2008-9-14 23:11:00
:default6: :default6: :default6:
ryerwera - 2008-9-15 11:16:00
没人顶?!
ryerwera - 2008-9-15 21:10:00
:default2: :default2: :default2:
瑞星工程师14 - 2008-9-16 9:39:00
RavMonD.exe是瑞星的监控进程。

您的建议我们已收集,感谢您的支持。
ryerwera - 2008-9-16 18:19:00
额。。知道了
ryerwera - 2008-9-16 23:09:00
:default2: :default2:
ryerwera - 2008-9-17 18:37:00
:default1: :default1:
ryerwera - 2008-9-25 19:47:00
看看!
K的二次方 - 2008-9-25 21:29:00
U盘那个不叫误杀
瑞星09 的U盘防御 就是 不让在移动存储上直接执行任何可执行文件
ryerwera - 2008-9-27 20:36:00
:default6: :default6: :default6:
is狐狸吖 - 2008-9-27 21:42:00
楼主很细心。
yangyangzai - 2008-9-28 14:36:00
瞧着...................................
ryerwera - 2008-9-28 20:42:00
:default6: :default6: :default6:
ryerwera - 2008-9-29 18:22:00
:default6: :default6: :default6:
ryerwera - 2008-10-3 23:20:00
:default6:
1
查看完整版本: 瑞星2009不能防关机!