1   1  /  1  页   跳转

[求助] 我想知道瑞星如何处理此类病毒

我想知道瑞星如何处理此类病毒

病毒通过漏洞下载到电脑并执行类似冰刃的强制删除功能,强制删除瑞星的监控程序,然后往注册表里写入安全软件的映像劫持使安全软件一启动就退出!瑞星碰到此类病毒会如何?请工程师解释一下!谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:我想知道瑞星如何处理此类病毒

瑞星无法打开,可下载木马群专杀和橙色八月专杀工具以及建立安全环境工具来查杀和修复。
这几个工具一方面可以杀毒,另一方面也有修复瑞星的功能。
使用这几个专杀工具查杀后,瑞星可以打开。
打开瑞星升级至最新版本,断网杀毒,问题可解决。
专杀工具下载地址为:http://dl.rising.com.cn/DownLoadInfo/VirusTools_More.shtml
下载“建立安全环境工具”链接地址为:http://bbs.ikaka.com/showtopic-8547280.aspx
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复 1F 聪明的笨人 的帖子

冰刃执行在ring0的前提是加载了驱动,如果不让其加载驱动,不信你试试,冰刃几乎就废了。
单纯运行在ring3的进程,基本都无法对瑞星进行强制删除操作。因此,善用主动防御,对防范新型恶意病毒,有着极大的作用

最后编辑天下奇才 最后编辑于 2009-01-06 09:18:47

一点点的激情,一点点的执着,让我一步一步的走入了自己梦寐以求的行业。从一个学校里年少轻狂的孩子,成为了一名信息安全的研发工程师。从只知道写代码,真正开始慢慢的去思考、设计和实现一种技术、一种算法、一个模块、一个软件乃至一个系统。
人生本来就该不断的追求梦想,不断的跨过一个又一个不可能穿越的鸿沟。别人看来,我很疯狂,但我笑了,人生能有几回疯?真正疯狂的人是不计后果的向前冲的,至少我还不是。我所想的,只是别人不敢想的。我所做的,只是别人不敢做的。一个一个虚无缥缈的事物,都必须是有一个一个疯狂的人逐渐的具体和完善。但愿我是这样的人,我只愿做这样的人。
gototop
 

回复:我想知道瑞星如何处理此类病毒

1 病毒通过漏洞下载到电脑 : 瑞星有木马入侵防御 基本可以杜绝这种情况
2 即使病毒进来了  像楼上说的 可能需要加载驱动 瑞星主动防御和木马行为防御可以拦截
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT