1   1  /  1  页   跳转

暴力测试——小浩病毒与RIS2010的开机杀毒

暴力测试——小浩病毒与RIS2010的开机杀毒

电脑:纽曼朗月
系统:XPSP3
测试目的:观察RIS2010开机杀毒的性能与效果
病毒样本:小浩
操作流程:
1、将RIS2010的开机查杀设置为所有硬盘。




2、仅保留RIS2010的自我保护,其余所有监控均关闭。断开网络,运行小浩病毒。

3、待病毒运行完成后,确认文件感染情况。窗口标题栏有“已中毒”提示。不错哦!

4、重启。执行开机查杀。查杀所有硬盘。时间不算太长,居然就见到windows桌面了(不执行开机查杀无法进入WINDOWS桌面)。奇!查杀速度真这么神?看看桌面就明白了————RIS2010的开机查杀并未完全执行。汗!



5、在系统分区找个目录查杀以下。大汗!Program Files目录下查到100多个。凡是染毒的.exe文件均被删除(尽管我的查杀设置是“清除病毒);染毒的html文件倒是”清除成功“。




GHOST恢复系统中......

用户系统信息:Opera/9.64 (Windows NT 6.1; U; Edition IBIS; zh-cn) Presto/2.1.1
最后编辑baohe 最后编辑于 2009-07-23 20:36:46
分享到:
gototop
 

回复:暴力测试——小浩病毒与RIS2010的开机杀毒


可怜的猫叔。。你用的什么版本的小浩?瑞星应该可以修复
gototop
 

回复:暴力测试——小浩病毒与RIS2010的开机杀毒

我记得小浩是 覆盖性病毒 修复不了 只能 K掉
gototop
 

回复: 暴力测试——小浩病毒与RIS2010的开机杀毒



引用:
原帖由 taylor05771 于 2009-7-23 20:48:00 发表
我记得小浩是 覆盖性病毒 修复不了 只能 K掉

是覆盖型吗?忘了。。。
gototop
 

回复: 暴力测试——小浩病毒与RIS2010的开机杀毒



引用:
原帖由 taylor05771 于 2009-7-23 20:48:00 发表
我记得小浩是 覆盖性病毒 修复不了 只能 K掉


还好。GHOST恢复系统只花了3分钟。比全盘杀毒省时
gototop
 

回复:暴力测试——小浩病毒与RIS2010的开机杀毒

今晚我提交的样本中也有此类的。
你说的这个病毒无法有效清除的。因此瑞星删除很正常。
gototop
 

回复: 暴力测试——小浩病毒与RIS2010的开机杀毒



引用:
原帖由 hymwxm 于 2009-7-24 1:00:00 发表
今晚我提交的样本中也有此类的。
你说的这个病毒无法有效清除的。因此瑞星删除很正常。


本帖的测试目的是“开机杀毒”能否完整有效执行。
gototop
 

回复:暴力测试——小浩病毒与RIS2010的开机杀毒

忽忽 很难讲啊
gototop
 

回复:暴力测试——小浩病毒与RIS2010的开机杀毒

感谢楼主反馈的结果,欢迎您继续测试。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT