瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 发现了两个bug
shulun743 - 2014-8-25 21:02:00
win8.1  32

ie11  猎豹


操作:扫描


结果:如下图


 附件: 您所在的用户组无法下载或查看附件

点击处理,瑞星没有反应


一点也不动


分析原因:


1、扫描完成后,可能ravmond进程崩溃


希望能改进策略,从源头上解决此问题


2、第二个原因,就是扫描完后,若其中有个文件被文件监控干掉


也就是说,扫描在监控干活之前就把货干完了,结果处理病毒时,走到那个被干掉的病毒文件时


因为此文件被监控处理了,所以卡住了


建议将扫描 和处理策略改进,从根源上解决此类问题

用户系统信息:Mozilla/5.0 (Windows NT 6.3) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/34.0.1847.137 Safari/537.36 LBBROWSER
瑞星工程师12 - 2014-8-26 11:42:00
请楼主在Rav安装目录下,查看有没有.dmp格式文件?
此问题能否复现?请提供测试样本,并详细描述下问题复现的具体操作步骤。
shulun743 - 2014-8-26 16:38:00
能复现
瑞星工程师12 - 2014-8-26 16:45:00
请参考2楼回复,有dump吗?请您提供测试样本以及复现的具体操作步骤。
shulun743 - 2014-8-27 13:28:00
dmp文件 在这个地址:

http://bbs.ikaka.com/showtopic-9281439.aspx

复现步骤:

1、第一种情况:就是扫描完成后,点击处理按钮时,瑞星没有响应

这种情况 一般是,ravmond进程崩溃造成的,这种情况我无法提供现场和样本!

只能改进查杀处理策略 ,来一劳永逸解决这个问题

2、第二种情况:就是解压一个病毒包

马上扫描,我指的是右键快速扫描,扫描完成后,有些病毒文件已经被文件监控干掉了

这时你点击处理病毒,你会发现引擎处理到那些已经被文件监控干掉的病毒位置时,瑞星不动了
瑞星工程师12 - 2014-8-27 13:46:00
文件监控发现恶意程序时处理方式是自动处理还是询问我?
1楼图中的压缩包请提供一下。
shulun743 - 2014-8-27 16:52:00
询问  不是有个读秒吗

因为在读秒,所以文件监控还没有处理,我用右键扫描等扫描完,瑞星文件监控干活了

所以再点击右键扫描的处理,瑞星不动弹了

压缩包 没有了
1
查看完整版本: 发现了两个bug