shulun743 - 2018-3-12 14:06:00
系统:win10---64位
浏览器: uc ie
操作:
1、文件监控设置为 手动处理
2、在病毒文件夹上选择 瑞星杀毒
3、查看cpu占用等
结果:
1、文件监控漏毒: 将病毒压缩包 解压过程中 ,瑞星文件监控没有报毒, 并且 从日志中查看, 也没有发现文件监控报毒的记录!
2、右键杀毒 ,卡住
3、使用主程序 的自定义扫描 , 卡住
4、cpu占用高等
版本号码
软件设置, 设为 手动扫描
右键过程中卡住
自定义过程中卡住
解压时 ,瑞星不报毒!!!
查看日志,没有发现 文件监控的记录
扫描卡住时 cpu占用老高了
病毒样本包, 下载完成后,解压 ,瑞星不报毒:
https://pan.baidu.com/s/1bjMi0qRHGryGBxJ8AnPLLg瑞星进程dmp :
https://pan.baidu.com/s/1p6JgYwikoXsc37oAD991qg瑞星日志:
用户系统信息:Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/55.0.2883.87 UBrowser/6.2.3964.2 Safari/537.36附件:
瑞星日志.rar
麦青儿 - 2018-3-12 16:17:00
你说的漏毒、卡住,都是在解压缩这1.5G大包时发生的?大包方便QQ发送吗?网盘下载忒慢了
shulun743 - 2018-3-12 16:31:00
漏毒 ,是 解压时发生的 , 整个 解压过程 ,瑞星不报毒!
卡住 是 在 扫描 这个 解压后的 文件夹时 发生的 , 下载吧 ,我的网 更慢
立刻回答 - 2018-3-12 20:42:00
补充一下,瑞星用于文件监控的引擎和用于扫描的引擎似乎不太一样,有些病毒扫描报毒但是监控不报,导致有些病毒可以直接双击运行而不被瑞星拦截,但是手动扫描后又会被瑞星杀掉。
TaSiTeLOSA - 2018-3-13 9:24:00
:kaka11: 升级到最新版再看看。。。06版都是去年12月的版本了。。。
顺便发个解压密码过来。。。
麦青儿 - 2018-3-13 13:39:00
测试未复现“解压不报毒,手动查杀时卡住”的问题。你升级再试试吧。
不报毒的文件已转病毒组分析。
shulun743 - 2018-3-13 13:48:00
密码 0
shulun743 - 2018-3-13 13:51:00
1、我当时 测试的时候 ,就是瑞星最新版本
2、我不是提供 dmp 文件了吗 , 建议 分析看看!
3、还有一个问题 : 就是以前经常遇到 使用 右键扫描时 , 扫描的过程中 , 不动了 的问题。
分析可能是 与 ravmond 进程 通信断了 ,建议 改进架构
dg1vg4 - 2018-3-13 15:34:00
你用的不会是联盟版吧?
shulun743 - 2018-3-14 20:20:00
我也忘了,是不是 联盟版了? 但是更倾向于v17, 忘了 怎么区别 这两个版本了!!!
© 2000 - 2024 Rising Corp. Ltd.