瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 又见带驱动的鸽子
baohe - 2007-1-26 15:55:00
这个老冤家,一年多没见了。又有人中了。据说瑞星最新病毒库还查不到(未核实)。
杀毒流程:

1、

附件: 1558472007126155525.jpg
baohe - 2007-1-26 15:56:00
2、

附件: 1558472007126154647.jpg
baohe - 2007-1-26 15:56:00
3、

附件: 1558472007126154722.jpg
baohe - 2007-1-26 15:57:00
4、

附件: 1558472007126154754.jpg
baohe - 2007-1-26 15:57:00
5、

附件: 1558472007126154831.jpg
xiaoyueIQ - 2007-1-26 15:58:00
重现江湖啊...
afkp4e7 - 2007-1-26 16:10:00
svkp.sys
怎么这么眼熟
鸟儿天上飞 - 2007-1-26 20:08:00
引用:
【afkp4e7的贴子】svkp.sys
怎么这么眼熟

………………

本来就是毒..........
高歌猛进 - 2007-1-26 20:15:00
就为混一眼熟
魔域乖乖 - 2007-1-26 20:23:00
...............,经验可听..
影子110 - 2007-1-26 20:24:00
带驱动的鸽子~~(对自身的防护不是太强啊~~怎么在老版的手下那么轻松搞定~)

它有没有生成DLL类的勾子文件插入进程~~

在运行后,它有没有再从网上下些垃圾~~

独孤豪侠 - 2007-1-27 10:40:00
唉。。。来一份zkkgsg@163.com
oo123oo3 - 2007-1-27 10:43:00
学习了.....
spiritfire - 2007-1-27 20:53:00
学习了!
1
查看完整版本: 又见带驱动的鸽子