1   1  /  1  页   跳转

[监控问题] 十万火急,瑞星2009核心进程被杀,请立即研究解决

十万火急,瑞星2009核心进程被杀,请立即研究解决

请您按照模板格式提交相关信息:

操作系统及补丁情况:必填
浏览器及版本:必填
瑞星软件版本:必填
涉及的其它软件版本:怀疑与其他软件存在兼容性问题时必填
问题现象:必填
出现问题前的操作步骤:必填
问题能否复现:必填(必现/经常/偶尔)
如有能够破坏瑞星软件的病毒样本、怀疑误报的文件、发生蓝屏后的内存转储文件等,请您将其压缩后作为附件上传。

Ring3下无驱无DLL基本通杀进程,包括KILLME.KV2008

Ring3下无驱无DLL通杀进程,包括KILLME.KV2008,从头按到尾,没几个进程能挺下来,超级强杀进程专杀KILLME.KV2008一类.VC+易语言制造.

测试后的确瑞星主力进程被杀,我选的自动终止线程,此程序没安装驱动,很可能被病毒利用。





用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; .NET CLR 2.0.50727; MAXTHON 2.0)

附件附件:

文件名:kill.rar
下载次数:403
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-17 16:39:49
描述:rar

分享到:
gototop
 

回复:十万火急,瑞星2009核心进程被杀,请立即研究解决

您提供的文件我们已收集,感谢您的支持。
gototop
 

回复:十万火急,瑞星2009核心进程被杀,请立即研究解决

是不是应该借鉴卡巴的双进程保护方式,瑞星的相关进程应该互相照应.目前监控程序被杀后,瑞星的绿伞都还在。

几个强力api也应该抢先hook到。
最后编辑weiyi75 最后编辑于 2008-09-17 17:33:24
gototop
 

回复:十万火急,瑞星2009核心进程被杀,请立即研究解决

考虑开发隐藏进程,将核心保护并隐藏起来,没必要露出痕迹。
gototop
 

回复:十万火急,瑞星2009核心进程被杀,请立即研究解决

隐藏进程是不可取的。因为有时要查看占用资源状况。隐藏起来怎么看啊。
gototop
 

回复:十万火急,瑞星2009核心进程被杀,请立即研究解决

呵呵,内通外藏,程序员的开发能力是无穷的。
gototop
 

回复:十万火急,瑞星2009核心进程被杀,请立即研究解决

没有对这个程序调用的API进行HOOK吧
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT