Jump to content

Recommended Posts

Posted

Серия багов av модуля:
Сценарий:
Активируем интерактивный режим защиты. 
Имитируем активный вредонос в системе, для этого используем запароленный архив формата zip с тестовым вредоносом и архиватор 7zip. 
Распаковываем архив через пункт 7zip в контекстном меню ОС,
Открываем папку с распакованным вредоносом, продукт детектит вредонос и выдаёт балун,
выбираем удалить.
Не дожидаясь пока продукт удалит файл, через пункт 7zip контекстного меню ОС распаковываем снова архив с тем же самым вредоносом, 7zip предлагает заменить файл, соглашаемся откроется окно ввода пароля от архива пароль можно не вводить, продукт информирует что удаление файла невозможно, и информирует о том что удаление будет произведено при перезагрузке ОС.

БАГИ:

Баг №1= Ожидаемый результат продукт предложит определить и закрыть доверенный несистемный процесс препятствующий удалению файла.
Баг №2= Продукт не выдаёт балун на перезагрузку, в автоматическом режиме защиты балун выдается.
Баг №3= Если откроем карантин увидим там задание удаления файла при перезагрузке, при клике на задание становятся активны все кнопки карантина, хотя кнопка восстановить не работает так как файл не был удалён.
Баг №4 Удаляем задание удаления файла при перезагрузке, перезагружаем, открываем папку с вредоносом — пусто, идём в карантин пусто. Файл исчез.
 

  • 3 weeks later...
Posted

Воспроизводятся стабильно на версии 21.17.7.495

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...