瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星杀毒软件 » 瑞星杀毒软件V16+ » 瑞星行为防御没有拦截
shulun743 - 2013-5-18 15:36:00
系统:windows xp-sp3

浏览器:ie8  猎豹

操作:运行

结果:瑞星行为引擎没有拦截!!!

瑞星版本:24.00.09.88

程序运行后可疑行为:样本运行以后,弹出网页会锁屏
,并劫持鼠标无法在其他区域点击
流氓程序试图结束任务管理器

http://qd.baidupcs.com/file/0e5d5f6c9c30d947bb06ca0571d26161?fid=369578375-250528-1979541085&time=1368862198&rt=pr&sign=FDTAR-DCb740ccc5511e5e8fedcff06b081203-0G%2Bryf0iHV5c7gwZzqX40YXR7Dg%3D&expires=8h&r=370254223&xcode=900d1749a27636efad996c425821666a&redirect=1


请完善行为引擎规则 ,改进系统加固,添加程序控制!!!

瑞星系统加固没有程序类的规则控制就是不行,文件类和注册表类不完整,请添加程序类的规则

虽然行为引擎有这样的控制,但还是希望瑞星能有这样的系统加固程序类控制

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET4.0C; .NET4.0E; LBBROWSER)
networkedition - 2013-5-20 9:12:00
地址打不开啊:kaka6:
shulun743 - 2013-5-20 11:10:00
http://qd.baidupcs.com/file/0e5d5f6c9c30d947bb06ca0571d26161?fid=369578375-250528-1979541085&time=1369019404&rt=pr&sign=FDTAR-DCb740ccc5511e5e8fedcff06b081203-vJfRAEmKT%2Fu4BQH1QMiu92Nxt0s%3D&expires=8h&r=792084076&xcode=f1d8c888e6b33f70b640f0aad6aa8292&redirect=1
瑞星工程师12 - 2013-5-20 14:31:00
样本已收集。
瑞星工程师12 - 2013-5-20 15:41:00
SWF Decompiler.exe是病毒,V16最新版本已可以查杀。
瑞星工程师12 - 2013-5-20 15:56:00
行为防御不拦截的问题已收集。感谢您对瑞星产品的支持!
瑞星工程师12 - 2013-5-31 15:41:00
暂时不提供行为引擎升级了。感谢您使用瑞星杀毒软件V16!
1
查看完整版本: 瑞星行为防御没有拦截