1   1  /  1  页   跳转

继续kil rising

继续kil rising

又发现一个,还是测行为防御时候来的~

行为好像跟上次的不同~

话说用上次的那种动作kill rising的样本今日已经遇到2个了~

这个杀瑞星的现象跟那些有点不同,虽然瑞星行为防御提示拦截了~而且点删除了~但最后也是被kill了~

具体看录像~样本在附件~

昨天的那个同志已经解决了~等待升级最新版本即可。。具体见此帖http://bbs.ikaka.com/showtopic-8650399.aspx

召唤同志来解决!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; CIBA; TheWorld)

附件附件:

你的下载权限 1 低于此附件所需权限 150, 你无权查看此附件

附件附件:

你的下载权限 1 低于此附件所需权限 150, 你无权查看此附件

最后编辑Palkia 最后编辑于 2009-08-02 13:13:04
分享到:
gototop
 

回复:继续kil rising

同志过来分析完善规则~

工程师可以用来完善自保~
gototop
 

回复:继续kil rising

吖。。。。。。。。好像又见到一个了

这次是什么提示都没有。。。直接咔嚓。。。再测试清楚确认下先~
gototop
 

回复:继续kil rising

样本已经收集,感谢您参与瑞星测试!
gototop
 

回复:继续kil rising

关闭RIS的“文件监控”和“系统加固”。
运行楼主提供的样本。
RIS的“木马行为防御”确实能报警。点击“阻止”。
结果:系统程序appmgmts.dll还是被病毒替换了。另外还在%system%目录释放了一个病毒dll——6to4.dll。

与楼主不同的是:我这里,RIS2010并没被病毒弄死:




此毒的动作至少还有下图红框所示的那些:

最后编辑baohe 最后编辑于 2009-08-02 13:39:20
gototop
 

回复:继续kil rising

多谢猫叔复查~
gototop
 

回复:继续kil rising

这跟之前的 那个意思是一样的
gototop
 

回复 7F newcenturymoon 的帖子

同志快点来看这个
http://bbs.ikaka.com/showtopic-8650649.aspx

这个能防么???
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT