瑞星卡卡安全论坛

首页 » 企业产品讨论区 » 瑞星2009公测 » 瑞星2009测试版问题反馈 » 瑞星杀毒软件2009公测 » 十万火急,瑞星2009核心进程被杀,请立即研究解决
weiyi75 - 2008-9-17 16:40:00
请您按照模板格式提交相关信息:

操作系统及补丁情况:必填
浏览器及版本:必填
瑞星软件版本:必填
涉及的其它软件版本:怀疑与其他软件存在兼容性问题时必填
问题现象:必填
出现问题前的操作步骤:必填
问题能否复现:必填(必现/经常/偶尔)
如有能够破坏瑞星软件的病毒样本、怀疑误报的文件、发生蓝屏后的内存转储文件等,请您将其压缩后作为附件上传。

Ring3下无驱无DLL基本通杀进程,包括KILLME.KV2008

Ring3下无驱无DLL通杀进程,包括KILLME.KV2008,从头按到尾,没几个进程能挺下来,超级强杀进程专杀KILLME.KV2008一类.VC+易语言制造.

测试后的确瑞星主力进程被杀,我选的自动终止线程,此程序没安装驱动,很可能被病毒利用。





用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; .NET CLR 2.0.50727; MAXTHON 2.0)

附件: kill.rar
瑞星工程师14 - 2008-9-17 16:43:00
您提供的文件我们已收集,感谢您的支持。
weiyi75 - 2008-9-17 17:29:00
是不是应该借鉴卡巴的双进程保护方式,瑞星的相关进程应该互相照应.目前监控程序被杀后,瑞星的绿伞都还在。

几个强力api也应该抢先hook到。
weiyi75 - 2008-9-17 18:34:00
考虑开发隐藏进程,将核心保护并隐藏起来,没必要露出痕迹。
wenxiaojian - 2008-9-17 19:26:00
隐藏进程是不可取的。因为有时要查看占用资源状况。隐藏起来怎么看啊。
weiyi75 - 2008-9-17 19:39:00
呵呵,内通外藏,程序员的开发能力是无穷的。
最硬的石头 - 2008-9-17 19:47:00
没有对这个程序调用的API进行HOOK吧:default6:
1
查看完整版本: 十万火急,瑞星2009核心进程被杀,请立即研究解决