瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星杀毒软件 » 瑞星杀毒软件2011 » 怀疑是瑞星不杀之马
暗夜的雪 - 2010-3-17 13:19:00
1、应用程序奇怪联网,被防火墙询问:

2、在最新22.39.02.03版本的病毒库下,瑞星不报毒

3、使用SERng日志扫描后,发现奇怪服务调用了该程序:

具体的源文件在:http://bbs.ikaka.com/showtopic-8700596.aspx  这里。
4、进程中的情况:


网上找不到任何于此有关的网页。

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.2) Gecko/20100115 Firefox/3.6
微米天空 - 2010-3-17 13:23:00
可能做了免杀处理吧~你上报瑞星试试。不过它连接的是本地127.0.0.1诶·~
梅罗 - 2010-3-17 14:58:00
应该是个马,因为我见过的启用这个服务选项的每个文件的名字 以及 上属文件夹的名字都不同。
念初 - 2010-3-17 21:30:00
非常之可疑,上报了吧
3sad - 2010-3-17 22:08:00
希望能出个处理垃圾文件的
1
查看完整版本: 怀疑是瑞星不杀之马