1   1  /  1  页   跳转

RIS2010不报的三个病毒驱动

RIS2010不报的三个病毒驱动

http://bbs.ikaka.com/showtopic-8653246.aspx
上面这个帖子提到的那个病毒下载器,瑞星(22.08.01.10病毒库)查杀有遗漏。遗漏的就是这三个“幽灵驱动”(加载后即刻删除自身):

附件: virus_drv.rar (2009-8-11 22:00:48, 97.63 K)
该附件被下载次数 294




完全中招后,用户反应杀不净且瑞星监控被病毒干掉,原因可能就在于瑞星没理会这几个病毒驱动。


一并附上病毒原样本及其释放的所有文件(包内的内容,除了那三个驱动及垃圾文件外,其它的RIS扫描已经能杀掉。)

附件: all.rar (2009-8-11 22:00:48, 893.09 K)
该附件被下载次数 339



希望瑞星工程师重视这类病毒驱动。这类DD,靠云安全上报到你们手中的机率很低。


用户系统信息:Opera/9.64 (Windows NT 5.1; U; Edition IBIS; zh-cn) Presto/2.1.1
最后编辑baohe 最后编辑于 2009-08-11 22:11:41
分享到:
gototop
 

回复:RIS2010不报的三个病毒驱动

这个  瑞星行为防御能拦住啊..
gototop
 

回复: RIS2010不报的三个病毒驱动

该用户帖子内容已被屏蔽
致力于社会主义思想体系创建与信息产业国产或开源利用化……
gototop
 

回复:RIS2010不报的三个病毒驱动

没权限浏览那个版块
gototop
 

回复 4F byxxdrls 的帖子

版主之家
gototop
 

回复:RIS2010不报的三个病毒驱动

哈哈 工程师都犯晕了~
gototop
 

回复:RIS2010不报的三个病毒驱动

RIS2010 的22.08.02.01病毒库扫all.rar样本包后的截图。RIS2010遗漏其中一个重要的病毒dll(红框中的那个)。
这个dll也是此毒的一个重要角色。

最后编辑baohe 最后编辑于 2009-08-12 09:50:18
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT