查看: 9347|回复: 53
收起左侧

[瑞星] 新版ESM365里这个瑞星之剑,到底算开了还是没开?

[复制链接]
BFAX
头像被屏蔽
发表于 2021-4-30 21:15:12 | 显示全部楼层 |阅读模式
本帖最后由 BFAX 于 2021-5-1 10:03 编辑

经过确认,再怎么点ESM365里瑞星之剑的开启按钮也没有生成瑞星之剑依赖的诱饵文件
固判断ESM365里目前并没有集成瑞星之剑,可能是之后的更新预备加入,UI先留出一个位置
目前ESM365可以和独立版的瑞星之剑搭配使用,一切正常

---------------------------------------------------------------------------
在防护中心-专项防御服务里,其他的工具都能顺利开启,就是这个瑞星之剑,显示一个叉号,开启按钮却能够点击得动,但是点了后没有像其他已开启的工具的按钮一样按钮由开启选项变成关闭选项,而是直接变灰,关掉专项防御的窗口后再打开这个开启按钮又恢复成和没开启的工具一样蓝色可点击的开启按钮

这就把我给整蒙了,一开始我看这左边有一个类似于禁用的标志,觉得是ESM365里根本就没有瑞星之剑这个功能,但是今天给另一个机子部署的时候,因为管理平台的部署包是旧版的,就专门去旧版的UI看了下,并没有翻到瑞星之剑工具的标志,如果说ESM365新版不带瑞星之剑这个功能,那就是说新版的UI做了件脱**放*的事儿?
如果明确就是没有,我就用独立版的瑞星之剑,现在搞不明白到底有没有,也不敢用了,怕新版ESM365要是真的有瑞星之剑会和独立版冲突


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
00006666
发表于 2021-4-30 21:31:24 | 显示全部楼层
虚拟机测试下就知道了
761773275
发表于 2021-4-30 21:52:56 | 显示全部楼层
没有开
dg1vg4
发表于 2021-4-30 23:54:34 | 显示全部楼层
我觉得应该是本来有,砍了一刀;只不过楼主这个比较魔幻,也许还是个意想不到的Bug。
验证是否是瑞星之剑的最简单的方法,就是观察一下有没有诱饵文件,没有就说明不存在原生的瑞星之剑。
00006666
发表于 2021-4-30 23:57:27 | 显示全部楼层
本帖最后由 00006666 于 2021-4-30 23:59 编辑
dg1vg4 发表于 2021-4-30 23:54
我觉得应该是本来有,砍了一刀;只不过楼主这个比较魔幻,也许还是个意想不到的Bug。
验证是否是瑞星之剑 ...

诱饵文件不是隐藏的吗,直接打开资源管理器看不到的。

虽然用ARK工具可以看到。

Virus4
发表于 2021-4-30 23:59:12 | 显示全部楼层
本帖最后由 Virus4 于 2021-4-30 12:27 编辑

如果要找诱饵的话,默认是在系统分区根目录ProgramData内的一个随机生成名字的目录里。
00006666
发表于 2021-5-1 00:00:35 | 显示全部楼层
本帖最后由 00006666 于 2021-5-1 00:24 编辑

ARK工具认真找下,应该是可以找到,瑞星之剑在桌面上好像都有诱饵。



BFAX
头像被屏蔽
 楼主| 发表于 2021-5-1 01:17:58 | 显示全部楼层
dg1vg4 发表于 2021-4-30 23:54
我觉得应该是本来有,砍了一刀;只不过楼主这个比较魔幻,也许还是个意想不到的Bug。
验证是否是瑞星之剑 ...

我找了下桌面上的隐藏文件,没有发现诱饵文件
BFAX
头像被屏蔽
 楼主| 发表于 2021-5-1 01:18:29 | 显示全部楼层
本帖最后由 BFAX 于 2021-5-1 01:22 编辑
00006666 发表于 2021-4-30 23:57
诱饵文件不是隐藏的吗,直接打开资源管理器看不到的。

虽然用ARK工具可以看到。

隐藏文件windows资源管理器文件夹选项可以设置为显示
桌面也没有找到
BFAX
头像被屏蔽
 楼主| 发表于 2021-5-1 01:21:30 | 显示全部楼层
Virus4 发表于 2021-4-30 23:59
如果要找诱饵的话,默认是在系统分区根目录ProgramData内的一个随机生成名字的目录里。

那看来是没有了,包括桌面也没有
BFAX
头像被屏蔽
 楼主| 发表于 2021-5-1 01:23:11 | 显示全部楼层

的确,没有诱饵文件,可能是ESM365预备加入瑞星之剑?
Virus4
发表于 2021-5-1 01:41:47 | 显示全部楼层
BFAX 发表于 2021-4-30 13:18
隐藏文件windows资源管理器文件夹选项可以设置为显示
桌面也没有找到

原来的是在桌面上以及各处位置生成的,后来机制改了就没必要在其他位置生成了。

不过有的杀软设置的诱饵资源管理器设置显示隐藏文件也看不到,还是需要靠ARK的。
BFAX
头像被屏蔽
 楼主| 发表于 2021-5-1 01:46:13 | 显示全部楼层
本帖最后由 BFAX 于 2021-5-1 01:47 编辑
Virus4 发表于 2021-5-1 01:41
原来的是在桌面上以及各处位置生成的,后来机制改了就没必要在其他位置生成了。

不过有的杀软 ...

我记得瑞星之剑就是显示隐藏文件就有了,现在改了吗?
刚才专门在另一个机器上装了个ESM365,并且记下了ProgramData里之前的样子,那个按钮也点了下,然后重启系统,没有看到你说的随机生成的新的隐藏文件夹
Virus4
发表于 2021-5-1 02:01:04 | 显示全部楼层
BFAX 发表于 2021-4-30 13:46
我记得瑞星之剑就是显示隐藏文件就有了,现在改了吗?
刚才专门在另一个机器上装了个ESM365,并且记下了 ...


这是瑞星之剑的诱饵,可以在资源管理器看得到的。

你那里没有应该就是没启用了。


没记错的话,火绒的诱饵,资源管理器里应该看不到。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
BFAX
头像被屏蔽
 楼主| 发表于 2021-5-1 02:45:31 | 显示全部楼层
本帖最后由 BFAX 于 2021-5-1 02:46 编辑

回复错了编辑掉
BFAX
头像被屏蔽
 楼主| 发表于 2021-5-1 03:45:17 | 显示全部楼层
本帖最后由 BFAX 于 2021-5-1 03:46 编辑
Virus4 发表于 2021-5-1 02:01
这是瑞星之剑的诱饵,可以在资源管理器看得到的。

你那里没有应该就是没启用了。

的确装了瑞星之剑后,直接生成了一个文件夹,而且连隐藏都不隐藏(不过既然不是放的到处都是,我觉得隐藏也没啥意义)
看来ESM365确实目前还没有瑞星之剑,只是在UI上留了个位置,这样的话就能放心搭配了,坐等ESM365加入瑞星之剑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Virus4
发表于 2021-5-1 04:16:42 | 显示全部楼层
本帖最后由 Virus4 于 2021-4-30 23:01 编辑
BFAX 发表于 2021-4-30 15:45
的确装了瑞星之剑后,直接生成了一个文件夹,而且连隐藏都不隐藏(不过既然不是放的到处都是,我觉得隐藏 ...

是的,现在是对相关API下钩了,没必要随处放了。

在其他地方进行文件遍历,头几个文件都是诱饵。

又看了下,win7 all user这里也有。



-----------------------------------------------------
话说All user好像指向的就是ProgramData目录...当我没说


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
PanzerVIIIMaus
发表于 2021-5-1 09:56:54 | 显示全部楼层
现在没有,就是没有
还是暗(明)示阶段
BFAX
头像被屏蔽
 楼主| 发表于 2021-5-1 10:26:52 | 显示全部楼层
Virus4 发表于 2021-5-1 04:16
是的,现在是对相关API下钩了,没必要随处放了。

在其他地方进行文件遍历,头几个文件都是诱饵。

刚刚发现其实瑞星之剑在桌面还是有生成隐藏的诱饵文件
这是有点火力不足恐惧症的意思
不过新版的瑞星之剑的隐藏诱饵跟你说的火绒一样,资源管理器显示隐藏文件也看不到了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
BFAX
头像被屏蔽
 楼主| 发表于 2021-5-1 10:32:12 | 显示全部楼层
PanzerVIIIMaus 发表于 2021-5-1 09:56
现在没有,就是没有
还是暗(明)示阶段

只能说希望经快出
还有加入AI引擎
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-4 01:09 , Processed in 0.090444 second(s), 1 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表