回复: 此毒好阴损!!!(最好高手来分析下此毒的动作)
原帖由 天月来了 于 2009-2-4 14:29:00 发表
看了阳光的
就知道原因了
因为过程就是由services.exe完成的
所以瑞星杀毒软件是难以判断的
因为它默认白名单那里是自动放过签名程序的
而系统的东西它都是默认可以做事的
所以你靠瑞星的监控自然......
不是那么回事
我说的意思是 ”创建服务“ 本身就是由services.exe做的 这不是病毒为了躲避杀软而调用services.exe 而是创建服务时候正常的动作!
由于 系统加固 默认根本没有监控创建服务的行为
勾选上 系统加固中的 ”服务“就可以监控到了
这也不是什么签名程序的问题 ~~~~