瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星杀毒软件 » 联盟版拦截密锁失败---win7---32
shulun743 - 2016-8-2 21:53:00
系统:win7---32

操作:

1、文件监控 设置成了  手动 处理!!!

2、双击运行病毒!!!

结果:

1、瑞星拦截 密锁失败

2、瑞星 文件监控 清除病毒时 ,没有触发  函数不正确的提示!!!

3、瑞星应该 添加  保护 文件的 功能!!!

4、文件监控 没有 对病毒进程进行控制 , 这个是不对的!!!



瑞星拦截 -------    -------  -------  -----  -------  -----  -----  ----  -----    ----    密锁失败



瑞星应该 考虑一下 , 做个保护文件的功能,不能这样,让未知进程随意操作文件

我之前早就提过这个建议,说 瑞星应该做个功能 ,对于 未授权的操作文件动作,就拦截!!!

数字 还有 文件 保险柜, 就是 将文件加到 保险柜中对于 没有授权的程序不准修改文件~~~

希望 瑞星添加 程序保护功能, 保护explorer 和  ie 不被 恶意注入  ,防止被 利用 做坏事 , 远程注入 修改  感染 正常文件!!!



看看 病毒运行后 ,文件监控报警后 , 却没有进而 对 病毒进程 进行控制 啊



这是不对的,没有控制,这是瑞星的失职,放纵病毒进程都在后台一直 的 做坏事



看看是不是同一个东西???



瑞星老版本的 系统加固 有个 程序保护 ,

希望能 改一下,拿出来 控制保护一下 系统进程,防止被恶意利用,如 注入 ie ,或篡改ie 或 explorer!!!



应该控制一下 病毒进程 ,起码 应该 挂起病毒进程吧,都报警了 ,挂起正常啊,然后询问用户 ???



看看 这个 倒计时,瑞星 对病毒进程一点也没有控制 ,这个 10多秒, 病毒一直 后台跑得很欢???



关键是 瑞星不控制 处理病毒进程,反而 和 病毒进程 赛跑 ,能跑得过人家吗???


请添加  进程挂起功能吧












用户系统信息:Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/48.0.2564.116 UBrowser/5.6.14087.902 Safari/537.36

附件: Desktop.rar

附件: 瑞星日志.rar
CFBIQM - 2016-8-3 10:02:00
:kaka6: 我记得费尔有一个设置的选项是先把进程挂起,再询问操作
shulun743 - 2016-8-3 11:43:00
是啊 , 若是 设置成 文件监控的 处理模式 ---------------手动处理的话,就会显示 倒计时的  文件监控 拦截窗口

问题 是 ,病毒都入库了, 都触发报警了 ,  瑞星却 没有 添加对病毒的 活动控制功能 !!!

这样 是 严重失职 , 就像 :“”队长 队长  (这里指的是用户), 恶棍(病毒) 在杀人行凶 ,请指示 ??? 队长还没有来得及 ,然后这个狮子 警察 就一直 在看着 等着命令 , 一直 看着 人民一个一个的倒下(被感染或 加密 ,或者被修改了 登录密码) ,而 警察 灭有 对行凶的歹徒 ,进行 阻止 “”

看看一楼  这个 病毒 行为 ,  都 加密了 很多 文件了 ,瑞星却没有对这个病毒进程 控制一下, 一直 跟在病毒后面和它 赛跑 ,  若是 控制一下病毒行为 ,    就不会 出现这个问题的!!!


第二个xxx的 问题就是 , 瑞星的 处理方式 太先进的 ,但是实在不如 2011稳定 , 老版本都是 自动结束 病毒进程, 然后下一步进行清理工作 ,而现在的版本就是在不结束病毒进程的情况下,直接进行 内存清理病毒代码 ,  从 内存中的 正在 运行的 病毒进程中 把病毒代码 给清除掉 !!!

太不稳定, 经常 发现 清理失败的案例!!!


不如2011 稳定啊 ,  卡巴也是 采取的 类似的 2011的 比较稳定的 方式来 清理病毒 ,并没有 像  瑞星那样激进!!!


不知道是 在 清理病毒的 过程中 ,对 病毒函数 处理有问题 ,还是 怎么的 ,瑞星老是 抽,  一次次的 处理不了!!!
瑞星工程师20 - 2016-8-3 15:49:00
问题已收集。
1
查看完整版本: 联盟版拦截密锁失败---win7---32