过瑞星主动防御样本(虚拟机运行)
过扫描
在虚拟机中运行该样本,主动防御未拦截,进程管理器中出现多个cmd.exe进程,而后瑞星自我保护失效,瑞星被病毒关闭
ps:不知道是不是虚拟机的关系~
如果验证过主防的话,希望不要简单入库,瑞星的主动防御仍然不够完善
附:默认设置
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.04506; InfoPath.2; MAXTHON 2.0)