瑞星卡卡安全论坛企业产品讨论区瑞星2010新品体验挑战专区 又遇到一个好玩的东西~瑞星行为防御MISS~

1   1  /  1  页   跳转

又遇到一个好玩的东西~瑞星行为防御MISS~

又遇到一个好玩的东西~瑞星行为防御MISS~

继续是测试行为防御时遇到的~

这个东西好像是瞄准系统的winlogon.exe进程进攻

运行样本后winlogon.exe内存出错退出。。。后果嘛。

用任务管理器结束此进程试试罗~ 。不过记得不要在实机上弄哦~。电脑直接黑屏重启~

重启登陆后继续重启~呵呵~这个病毒应该是破坏性的~就是不让你用电脑。。。

具体看测试录像

附上样本~

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; CIBA; TheWorld)

附件附件:

你的下载权限 1 低于此附件所需权限 150, 你无权查看此附件

附件附件:

你的下载权限 1 低于此附件所需权限 150, 你无权查看此附件

附件附件:

你的下载权限 1 低于此附件所需权限 150, 你无权查看此附件

最后编辑Palkia 最后编辑于 2009-08-06 21:08:02
分享到:
gototop
 

回复 1F Palkia 的帖子

样本呢?

过两分钟再见不到样本,我们就认为你挂了。(就算需要重启系统也用不了2分钟吧)。
gototop
 

回复:又遇到一个好玩的东西~瑞星行为防御MISS~(编辑中。。。)

21:06
还没上样本?
真挂了
gototop
 

回复 3F baohe 的帖子

刚才在做录像呢~呵呵

猫叔多多指教啦
gototop
 

回复 2F baohe 的帖子

虚拟机测试~挂了好多次了~呵呵
gototop
 

回复: 又遇到一个好玩的东西~瑞星行为防御MISS~



引用:
原帖由 Palkia 于 2009-8-6 21:09:00 发表
虚拟机测试~挂了好多次了~呵呵



到这步(下图最后一行),RIS2010网络监控报警,拦截后,结束病毒进程。OK!没有重启。

PS:RIS2010系统加固和木马防御均取最高设置。

gototop
 

回复 6F baohe 的帖子

我测的只是行为防御~

已经召唤同志过来看看加什么规则防~~~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT