瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【杀毒实例】恶意软件+木马查杀实录【原创】

123   2  /  3  页   跳转

【杀毒实例】恶意软件+木马查杀实录【原创】

是的,,VIPTray.exe我在许多电脑上都见过.不是鸽子
gototop
 

SSM没有报HOOK
gototop
 

VIPTray.exe是灰鸽子,的确我很多人中,我见过的日志就有3  4例,我记忆中好象 我无邪 也处理过.

我还有个问题,taylor05771的规则包怎么会过期后呢?网警和寿宁等人一直都有在更新,最新的是RAVF-06-6.18-116,
请到http://bbs.hzva.org/forumdisplay.php?fid=151&sid=pR3PB4下载正版规则包
gototop
 

引用:
【闪电风暴的贴子】SSM不断报rundll32.exe运行,其它的文件已经被删除掉了
...........................

在SSM的规则中添加一条规则,禁止rundll32.exe运行。
问题解决后,再去掉这条规则。
gototop
 

虽然禁止了rundll32.exe,但是它还在不断地运行,SSM管不了....
汗~
gototop
 

引用:
【Enao2005的贴子】VIPTray.exe是灰鸽子,的确我很多人中,我见过的日志就有3  4例,我记忆中好象 我无邪 也处理过.

我还有个问题,taylor05771的规则包怎么会过期后呢?网警和寿宁等人一直都有在更新,最新的是RAVF-06-6.18-116,
请到http://bbs.hzva.org/forumdisplay.php?fid=151&sid=pR3PB4下载正版规则包
...........................




我说了,瑞星防火墙过期了,不是规则包过期了
gototop
 

这个可疑文件 servicess.exe没有人要吗??~卡巴斯基都不报的
gototop
 

VIPtray.exe好像不像是鸽子啊.鸽子一般都在windows目录下,而 它在system32下
gototop
 

你搞错了吧,鸽子就是在C:\windows\System32下的,不过我也见过在C:\windows下的。
gototop
 

VIPtray.exe不是鸽子啊.~~
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT