瑞星卡卡安全论坛企业产品讨论区瑞星2010新品体验挑战专区瑞星组合版2010公测 小孩测瑞星之 轻轻松松过瑞星木马行为监控×系统加固×之一

1   1  /  1  页   跳转

[RAV] 小孩测瑞星之 轻轻松松过瑞星木马行为监控×系统加固×之一

小孩测瑞星之 轻轻松松过瑞星木马行为监控×系统加固×之一

木马在附件里了(没免杀过) 。测试时(关闭文件监控)把瑞星系统加固 和 木马行为检测 设置到最高级。运行后文件消失证明运行成功。


用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; GTB6; TencentTraveler 4.0; MAXTHON 2.0)

附件附件:

你的下载权限 1 低于此附件所需权限 100, 你无权查看此附件

分享到:
gototop
 

回复: 小孩测瑞星之 轻轻松松过瑞星木马行为监控×系统加固×之一



引用:
原帖由 qq253914122 于 2009-7-9 17:14:00 发表
木马在附件里了(没免杀过) 。测试时(关闭文件监控)把瑞星系统加固 和 木马行为检测 设置到最高级。运行后文件消失证明运行成功。
[/size



汗!

不是一般的汗

gototop
 

回复: 小孩测瑞星之 轻轻松松过瑞星木马行为监控×系统加固×之一

上传错了...这个才是

附件附件:

下载次数:141
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-9 17:26:47
描述:rar

gototop
 

回复: 小孩测瑞星之 轻轻松松过瑞星木马行为监控×系统加固×之一



引用:
原帖由 qq253914122 于 2009-7-9 17:27:00 发表
上传错了...这个才是

不是第一次把。。。。
gototop
 

回复: 小孩测瑞星之 轻轻松松过瑞星木马行为监控×系统加固×之一



引用:
原帖由 qq253914122 于 2009-7-9 17:27:00 发表
上传错了...这个才是


在HKLM\System\CurrentControlSet\Services\HidServ\Parameters\\ServiceDll分支添加加载项。
指向:C:\windows\system32\lyun.dll


释放文件:
C:\windows\system32\lyun.dll
C:\windows\system32\install.dat

上述动作完全过瑞星2010系统加固及木马行为防御。
gototop
 

回复: 小孩测瑞星之 轻轻松松过瑞星木马行为监控×系统加固×之一


无法发图  瑞星可拦~~~

见附件八

附件附件:

文件名:569.rar
下载次数:123
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-9 18:02:46
描述:rar

一见钟情,再而衰,三而竭。
gototop
 

回复:小孩测瑞星之 轻轻松松过瑞星木马行为监控×系统加固×之一

知道楼主想说什么了


数字签名呵呵~~~~
一见钟情,再而衰,三而竭。
gototop
 

回复: 小孩测瑞星之 轻轻松松过瑞星木马行为监控×系统加固×之一

其实这个伪造的数字签名对瑞星来讲是无效的




楼主报不出来的原因 是因为 对于此类病毒处理之前有个bug 昨天刚更改完 可能还没升级出去
gototop
 

回复:小孩测瑞星之 轻轻松松过瑞星木马行为监控×系统加固×之一

噢。瑞星真强大。
gototop
 

回复:小孩测瑞星之 轻轻松松过瑞星木马行为监控×系统加固×之一

LZ测试很专业~~~ 赞
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT