瑞星卡卡安全论坛企业产品讨论区瑞星2010新品体验挑战专区瑞星组合版2010公测 不加载驱动也能恢复系统SSDT表过瑞星主动防御,瑞星工程师进来看看吧。

12   2  /  2  页   跳转

[RAV] 不加载驱动也能恢复系统SSDT表过瑞星主动防御,瑞星工程师进来看看吧。

回复:不加载驱动也能恢复系统SSDT表过瑞星主动防御,瑞星工程师进来看看吧。

就是个代码注入的问题。相信瑞星可以搞掂。
至于那个根目录下那个 f u c k . e x e就是被感染程序运行后释放的原正常程序。

代码注入那步被阻截了,SSDT就没任何问题(见图)

附上被感染过的autoruns.exe及其运行后释放的正常程序f u c k . e x e(实为原来的autoruns.exe)。


附件: 桌面.rar (2009-6-26 19:50:21, 376.99 K)
该附件被下载次数 211



最后编辑baohe 最后编辑于 2009-06-26 19:50:21
gototop
 

回复:不加载驱动也能恢复系统SSDT表过瑞星主动防御,瑞星工程师进来看看吧。

哎,对呀,瑞星的HIPS还很不够!
消息钩子、SSDT、启动项、程序文件,都可以被搞定......
引用句话,瑞星别不高兴:特征码已经过时了,基于特征码的云安全也不是救世主,治本需靠主动防御呀~~~~~~~~~
现在已经是市场经济了,一个公司的命运,是由全中国人民用人民币民主地投票决定的,瑞星加油呀~~~~
前进!同志,从一个胜利走向另一个胜利!!!
                     
gototop
 

回复:不加载驱动也能恢复系统SSDT表过瑞星主动防御,瑞星工程师进来看看吧。

我想知道后续,这个问题解决没有?
唉呀呀~~从98瑞星到现在,偶已经是那么多年的老用户啦~~
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT