系统:win7---32联盟版24.17.00.95操作:a、系统加固 设置为 最高b、文件监控开启
c、自定义扫描
结果:::::::::::::::::::::::::::::::::::::::::::::1、文件监控异常 , 清除功能, 无法 触发 病毒 报错 ----------------------------》 函数错误
2、感觉 瑞星的 文件监控 倒计时 , 逻辑不合理 !!!因为 有倒计时 ,是为了自动处理, 但是 倒计时的 时间 ,病毒能 做很多坏事,毕竟时间 很充足 ,,, 不能 这段时间 事儿不见!!!应该 只要 文件监控 报警 ,就 自动挂起 病毒线程 , 等待用户点击按钮,来判断 是否 恢复 被挂起的线程!!!
这样还能增加 杀毒能力 ,毕竟 点击 清除按钮 , 而 瑞星处理方法 经常失效 ,无法 处理病毒 ,无法操作病毒函数 ,造成病毒 运行失败!!!
3、系统加固 成了 鸡肋 ,岂需 大改 !!!对密锁的防御能力 为 0
4、拦不住 病毒强制重启电脑!!!
目前 数字是采用 类似 瑞星那个 保险柜的 方法 来 保护用户数据的 , 禁止 未知动作 修改 用户数据!!!
而 卡巴 是 行为直接 监控 未知进程或 线程 来操作 用户的 文件 ,若 发现 有可疑修改 ,先备份用户的 文件,然后放行可疑操作
并且卡巴 会 进一步跟踪, 若 发现 密锁 动作 ,会 回滚 病毒 动作 ,并将 用户文件还原
用户系统信息:Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/48.0.2564.116 UBrowser/5.6.14087.7 Safari/537.36附件:
Satana.rar