1   1  /  1  页   跳转

[意见建议] 居然不能查杀大多数的PE复合文件!!!

居然不能查杀大多数的PE复合文件!!!

在网上随便下载一个软件安装包(此处以瑞星2011离线安装包为例),2011以前版本可以查杀得很具体,如可以查杀到此安装包中的每一个文件:risf.exe>>sfx>>......

而V16一秒直接略过,这是什么情况???而有的安装包则可以具体扫描,难道是精简这个功能了?为了查杀速度而忽略这个,这是对用户的不负责!

不信可以试试,随便找几个病毒,将病毒文件压缩后,制作成自解压安装包,可以看见,2011或以前版本可以查杀并清除,而V16呢?一秒后直接安全.

所以恢复这个功能,才是明智的选择,切不可为了查杀速度而精简这个.

具体操作如图所示:

压缩前:

 附件: 您所在的用户组无法下载或查看附件

压缩后:

 附件: 您所在的用户组无法下载或查看附件

制作为自解压安装包后:

 附件: 您所在的用户组无法下载或查看附件


此处用于举例的病毒:

 附件: 您所在的用户组无法下载或查看附件

用户系统信息:Mozilla/5.0 (compatible; MSIE 10.0; Windows NT 6.2; Trident/6.0)
最后编辑立刻回答 最后编辑于 2013-01-31 19:21:26
分享到:
gototop
 

回复 1F 立刻回答 的帖子

lz使用的是winrar制作的自解压包还是7z还是其它什么工具?测试了一下使用winrar制作的自解压包可以查杀。
gototop
 

回复 2F networkedition 的帖子

经过复测,依然无法查杀


 附件: 您所在的用户组无法下载或查看附件

下面是我制作的自解压包:


 附件: 您所在的用户组无法下载或查看附件
最后编辑立刻回答 最后编辑于 2013-02-01 11:05:56
gototop
 

回复 3F 立刻回答 的帖子

样本已收集。
gototop
 

回复 4F networkedition 的帖子

不能只收集样本,应该解决不能查杀安装包、大多数PE复合文件的问题
gototop
 

回复 5F 立刻回答 的帖子

此问题已收集反馈,感谢使用瑞星v16产品。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT