瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 瑞星22.37.05.01病毒库不杀的一个木马

1   1  /  1  页   跳转

[原创] 瑞星22.37.05.01病毒库不杀的一个木马

瑞星22.37.05.01病毒库不杀的一个木马

w3.exe运行后瑞星22.37.05.01不报。
其生成的ftfts.obj瑞星22.37.05.01也不报。


端口及网络访问情况:



含病毒模块的svchost进程:



病毒添加的服务项:








用IceSword杀毒流程:
1、禁止进程创建。

2、结束含病毒模块的那个svchost进程。
3、删除病毒文件ftfts.obj及其服务项。
4、取消IceSword的“禁止进程创建”。


附上样本(无密码):


附件: w3.rar (2010-3-6 11:47:40, 171.89 K)
该附件被下载次数 204



用户系统信息:Opera/9.80 (Windows NT 5.1; U; zh-cn) Presto/2.2.15 Version/10.10
最后编辑baohe 最后编辑于 2010-03-06 11:50:05
分享到:
gototop
 

回复:瑞星22.37.05.01病毒库不杀的一个木马

病毒日新月异
杀毒软件跟不上了
NOD32 20100305病毒库成功查杀
最后编辑西藏耗牛 最后编辑于 2010-03-07 12:21:59
掀起你的头盖骨来,让我看看你的眼~~
电信是个黑心厂商,一天劫持我几十遍
gototop
 

回复:瑞星22.37.05.01病毒库不杀的一个木马

哎,现在的病毒木马越来越聪明了。

感谢版主。
gototop
 

回复:瑞星22.37.05.01病毒库不杀的一个木马

如果把瑞星主动防御 安全级别设置最高级别
主动防御就能报
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT