瑞星卡卡安全论坛综合娱乐区Rising茶馆 哇呜!哇呜!哭死啦!!!!555555555

1234   3  /  4  页   跳转

[版聊] 哇呜!哇呜!哭死啦!!!!555555555

回复:哇呜!哇呜!哭死啦!!!!555555555

可怜的天月
gototop
 

回复:哇呜!哇呜!哭死啦!!!!555555555

记录天月第一次

娱乐区官方群——113762779,加入请注明论坛昵称  O(∩_∩)O点击惊现很多美女,很多贡献,很多滴欢乐O(∩_∩)O
神人到处有,茶馆特别多。谁让我开不成茶馆,我就让ta2012。在我二成一种传奇之后,再也不用羡慕其他人了。
gototop
 

回复 21F 酷卡 的帖子

可怜吗

不可怜吧

酷卡........
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 哇呜!哇呜!哭死啦!!!!555555555



引用:
原帖由 天月来了 于 2009-9-8 8:16:00 发表
是呢,是呢

就是这样呢

我一直不知道这逻辑顺序

我将usp10.dll放在桌面上了,然后也在桌面上解压了一些压缩文件

然后就发现IE进程不正常

才注意到病毒被加载了呢  


用你给的那个连接帖中的USP10.DLL病毒样本以及我本机的一个RAR文件做了试验(条件与你叙述的相同),未能引发病毒DLL执行。
系统:XPSP3,全补丁。
试验前关闭RIS2010所有监控,用RIS2010扫一遍系统;试验后,再扫一遍。
扫描结果:除了试验用的那个USP10.DLL外,未报其它染毒病毒文件。
gototop
 

回复: 哇呜!哇呜!哭死啦!!!!555555555

该用户帖子内容已被屏蔽
gototop
 

回复 24F baohe 的帖子

得!!!

我这2000系统还真不如人了

我怎么办呢??

难道我装瑞星再试试??
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:哇呜!哇呜!哭死啦!!!!555555555

二嫂第一次就这么没了
gototop
 

回复: 哇呜!哇呜!哭死啦!!!!555555555



引用:
原帖由 hotboy 于 2009-9-8 14:56:00 发表
二嫂第一次就这么没了


你干的好事!还敢出来张扬?!

二嫂会告你QJ罪
gototop
 

回复: 哇呜!哇呜!哭死啦!!!!555555555

真受不了了

我无奈,装了瑞星杀毒软件,用主动防御监控了一下

发现这事情真滑稽

我2000sp4系统,没有针对这类*.dll文件进行过免疫处理。

刚安装了2009瑞星杀毒软件下载版,设置了规则监控任意程序访问指定的usp10.dl文件的行为。

我们看看结果怎样


 附件: 您所在的用户组无法下载或查看附件


 附件: 您所在的用户组无法下载或查看附件

然后我反复测试中发现,哪里是RAR会有这情况哟,就是SRENG日志放个在那里,打开也会记事本程序访问加载那个日志同目录下的usp10.dll文件


 附件: 您所在的用户组无法下载或查看附件


 附件: 您所在的用户组无法下载或查看附件
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:哇呜!哇呜!哭死啦!!!!555555555



俺这RP哟

赶快一路小跑的去免疫一下去
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT