瑞星卡卡安全论坛技术交流区可疑文件交流 瑞星的杀毒能力还不行,最新超级木马,穿透mmc.exe瑞星无法识别...

12   1  /  2  页   跳转

瑞星的杀毒能力还不行,最新超级木马,穿透mmc.exe瑞星无法识别...

瑞星的杀毒能力还不行,最新超级木马,穿透mmc.exe瑞星无法识别...

先送一个最新机器狗网站
最新机器狗网址

http://www.9v98.cn/cf.asp?35&zuche

穿透MMC.EXE DEBUG.EXE
最新木马在附件


关于昨天哪个病毒瑞星应该好好分析分析,别没分析好, 就说不是病毒,很多人都中了
卡巴已经可以识别

附件附件:

您所在的用户组无法下载或查看附件

分享到:
gototop
 

回复:瑞星的杀毒能力还不行,最新超级木马,穿透mmc.exe瑞星无法识别...

下个看看
幸福是奋斗出来的!
gototop
 

回复 1F setdrt 的帖子

运行了一下LLZJY080903.EXE。是病毒。建议瑞星入库。

我的Tiny阻止了病毒在C:\WINDOWS\system目录下释放文件,没有观测到MMC.EXE DEBUG.EXE被替换。


文件释放及注册表改动见附图


 附件: 您所在的用户组无法下载或查看附件


 附件: 您所在的用户组无法下载或查看附件
最后编辑baohe 最后编辑于 2008-09-05 14:46:27
gototop
 

回复:瑞星的杀毒能力还不行,最新超级木马,穿透mmc.exe瑞星无法识别...

XPSP3系统(全补丁);opera9.52浏览器,光顾了一下http://www.9v98.cn/cf.asp?35&zuche,没中招。


 附件: 您所在的用户组无法下载或查看附件
gototop
 

回复:瑞星的杀毒能力还不行,最新超级木马,穿透mmc.exe瑞星无法识别...

文件名:TtlGmRCnt.exe
病毒名:Backdoor.Win32.Mnless.me


您所上报的病毒文件将在瑞星2008的20.60.42版本中处理解决,如遇特殊问题可能会推后几个版本。
gototop
 

回复:瑞星的杀毒能力还不行,最新超级木马,穿透mmc.exe瑞星无法识别...

能不能提高实习生的权限啊,不下病毒,至少也可以看看截图啊。。。
gototop
 

回复:瑞星的杀毒能力还不行,最新超级木马,穿透mmc.exe瑞星无法识别...

我上那个网站,最新的卡巴怎么没报毒 呢
gototop
 

回复:瑞星的杀毒能力还不行,最新超级木马,穿透mmc.exe瑞星无法识别...

看看到底是哙回事
本帖被评分 1 次
gototop
 

回复:瑞星的杀毒能力还不行,最新超级木马,穿透mmc.exe瑞星无法识别...

怎么下载个病毒样本还搞什么权限????论坛有这么烂吗????
gototop
 

回复: 瑞星的杀毒能力还不行,最新超级木马,穿透mmc.exe瑞星无法识别...

看看
本帖被评分 1 次
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT