瑞星卡卡安全论坛个人产品讨论区瑞星杀毒软件瑞星杀毒软件2011 【原创】给瑞星一个机会,它或许就有还手之力。

1   1  /  1  页   跳转

【原创】给瑞星一个机会,它或许就有还手之力。

【原创】给瑞星一个机会,它或许就有还手之力。

常见到网上有人描述瑞星杀软如何不堪一击。
今天,玩儿了两个worm.win32.diskgen变种,其中一个运行后不妨碍瑞星杀软运行(当然,瑞星目前也不报它是毒);另一个瑞星报毒,关闭瑞星“文件监控”后,可以运行病毒样本。该病毒运行后,瑞星即刻被关闭。两个变种的其它行为完全相同(释放病毒文件、篡改注册表等)。

就这两个病毒而言,如果用户事先按图1设置好了瑞星的“应用程序保护”,即使运行了那个能关闭瑞星的病毒变种,重启系统后,瑞星依然可以正常运行;病毒程序可以顺利删除(图2)。据说有不少人因中此毒而格盘。其实不必。
然而,如果你事先没按照图1设置好瑞星的“应用程序保护”,中此毒后,就比较麻烦了。

结论:恰当使用瑞星的“应用程序保护”设置,可以使瑞星变得“结实”些。

图1

[用户系统信息]Opera/9.22 (Windows NT 5.1; U; zh-cn)

附件附件:

下载次数:294
文件类型:image/pjpeg
文件大小:
上传时间:2007-12-22 21:36:12
描述:
预览信息:EXIF信息



最后编辑2008-02-19 16:22:14
分享到:
gototop
 

图2

附件附件:

下载次数:295
文件类型:image/pjpeg
文件大小:
上传时间:2007-12-22 21:36:44
描述:
预览信息:EXIF信息



gototop
 

学习了,支持!!
gototop
 

学习了  ~~·  嘿嘿
gototop
 

找不到agentsvr.exe  郁闷

其实类似这样的病毒还是交给工程师处理好

瑞星才会真正壮
gototop
 

现在不行了
gototop
 

实际上如果更多用户能耐心学点这主动防御的设置。

弄好自己的规则,还是不错的。

可惜没多少人会去弄这个部分。

都是默认的规则。
gototop
 

学习了.

我的朋友也中了这个毒.
gototop
 

瑞星其实有很多新功能——就等你去发现。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT