能够无声结束瑞星RIS2010的样本
RIS2010版本:22.00.00.82
系统版本:WINXP SP2
问题现象:
因为这是一个已知的病毒样本,所以运行要关闭文件监控。
测试的结果是:仅关闭瑞星的文件监控功能的情况下,运行该样本,瑞星的主进程和托盘进程都被病毒无声的结束了。
因为执行该样本之前,添加了应用程序访问控制,监控所有在C盘的文件创建及修改,所以能监控到病毒创建一个DLL,但是监控到这里之后,该病毒的后续动作就监控不到了(瑞星进程被结束了)。
希望瑞星能针对这个样本的破坏原理能调整加强一下瑞星的防御。
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; baiduds; .NET CLR 1.1.4322)