瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 瑞星的杀毒能力还不行,最新超级木马,穿透mmc.exe瑞星无法识别...
setdrt - 2008-9-4 17:56:00
先送一个最新机器狗网站
最新机器狗网址

http://www.9v98.cn/cf.asp?35&zuche

穿透MMC.EXE DEBUG.EXE
最新木马在附件


关于昨天哪个病毒瑞星应该好好分析分析,别没分析好, 就说不是病毒,很多人都中了
卡巴已经可以识别

附件: 木马样本.rar
海生 - 2008-9-5 14:09:00
下个看看
baohe - 2008-9-5 14:44:00
运行了一下LLZJY080903.EXE。是病毒。建议瑞星入库。

我的Tiny阻止了病毒在C:\WINDOWS\system目录下释放文件,没有观测到MMC.EXE DEBUG.EXE被替换。


文件释放及注册表改动见附图


 附件: 您所在的用户组无法下载或查看附件


 附件: 您所在的用户组无法下载或查看附件
baohe - 2008-9-5 14:48:00
XPSP3系统(全补丁);opera9.52浏览器,光顾了一下http://www.9v98.cn/cf.asp?35&zuche,没中招。


 附件: 您所在的用户组无法下载或查看附件
RisingCSC - 2008-9-5 15:16:00
文件名:TtlGmRCnt.exe
病毒名:Backdoor.Win32.Mnless.me


您所上报的病毒文件将在瑞星2008的20.60.42版本中处理解决,如遇特殊问题可能会推后几个版本。
烟柳 - 2008-9-5 23:32:00
能不能提高实习生的权限啊,不下病毒,至少也可以看看截图啊。。。:default6:
ntdtyghnted - 2008-9-7 7:24:00
我上那个网站,最新的卡巴怎么没报毒 呢
adwords - 2008-9-7 8:47:00
看看到底是哙回事
adwords - 2008-9-7 8:48:00
怎么下载个病毒样本还搞什么权限????论坛有这么烂吗????
傻傻的呆子 - 2008-9-7 13:59:00
看看:default1: :default1:
拉拉的心 - 2008-9-9 16:23:00
:default2: :default2:
超级AV终结者 - 2009-7-10 20:04:00
该用户帖子内容已被屏蔽
1
查看完整版本: 瑞星的杀毒能力还不行,最新超级木马,穿透mmc.exe瑞星无法识别...