12   1  /  2  页   跳转

一个远控样本过瑞星行为分析

一个远控样本过瑞星行为分析

一个远控样本过瑞星行为分析



运行此样本,瑞星无反应!!!

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 6.0; zh-CN; rv:1.9.1.5) Gecko/20091102 Firefox/3.5.5 (.NET CLR 3.5.30729)

附件附件:

下载次数:213
文件类型:application/octet-stream
文件大小:
上传时间:2009-11-8 12:25:28
描述:rar

分享到:
gototop
 

回复: 一个远控样本过瑞星行为分析

可以报
gototop
 

回复 2F newcenturymoon 的帖子

我的系统是visit  sp2 


结果不报!!!
gototop
 

回复:一个远控样本过瑞星行为分析

不会吧,我的也Vista,怎么报的呢???
半点哀愁半句伤。
gototop
 

回复:一个远控样本过瑞星行为分析

查杀中级不报毒。XP SP3
gototop
 

回复:一个远控样本过瑞星行为分析

我下载楼主上传的来手动扫描,也不报!
现在是北京时间2009年11月9日2:22,我的是瑞星2010全功能,升级到病毒库22.21.00.00,程序版本22.00.01.65 。操作系统为Win XP SP3 DELL OEM。手动查杀设置为 中安全级别。
gototop
 

回复: 一个远控样本过瑞星行为分析



引用:
原帖由 lilujuncom 于 2009-11-9 2:24:00 发表
我下载楼主上传的来手动扫描,也不报!
现在是北京时间2009年11月9日2:22,我的是瑞星2010全功能,升级到病毒库22.21.00.00,程序版本22.00.01.65 。操作系统为Win XP SP3 DELL OEM。手动查杀设置为 中安全级别。

设置手动查杀为 高安全级别 ,也不报。
gototop
 

回复:一个远控样本过瑞星行为分析

该样本已被上报,上报地址:http://mailcenter.rising.com.cn/FileCheck/Default.aspx
查询编号:RS20091109022541687511

楼主可以尝试修复瑞星,修复时不保留配置文件,运行样本看是否拦截。
gototop
 

回复:一个远控样本过瑞星行为分析

lz看看是否关闭了所有监控,
另外试试吧级别降到中低级试试。
http://317058404.home.qq.com
gototop
 

回复: 一个远控样本过瑞星行为分析



引用:
原帖由 瑞星工程师14 于 2009-11-9 10:24:00 发表
该样本已被上报,上报地址:http://mailcenter.rising.com.cn/FileCheck/Default.aspx
查询编号:RS20091109022541687511

楼主可以尝试修复瑞星,修复时不保留配置文件,运行样本看是否拦截。


上报文件成功!
查询编号:RS20091109022541687511
为查询文件分析结果,请记录此编号。谢谢您的参与!

这是我昨日发完贴上报的,之间查询几次都显示在分析。
刚刚一查终于有结果了。
是不是必须等到工作日上班时间才会有技术人员分析的啊,下班时间没有人值班吗?
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT