1   1  /  1  页   跳转

一个瑞星不报的样本(修改Win.ini启动)

一个瑞星不报的样本(修改Win.ini启动)

该病毒样本运行之后:

瑞星会有修改提示,点击详细信息会提示修改windows\win.ini。

测试的时候尝试运行过这个附件里的tmhelp样本,发现只是第一次运行会弹出提示,选择允许之后再运行就不会再提示,就算是将这个文件复制多几个,运行仍不会再提示。

PS:附件中还有一个样本,测试的时候这两个样本都运行之后,重启右下角没有绿伞图标,不知道瑞星的监控功能是否尚在。
如果Win.ini 的运行权限比较高,有可能运行干扰瑞星的文件及操作的话,最好是将这个启动项win.ini设置比较严格(最好直接拒绝运行),尽量不要让病毒轻易利用。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; baiduds; .NET CLR 1.1.4322)

附件附件:

文件名:tmhelp.rar
下载次数:168
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-26 0:02:07
描述:rar

附件附件:

文件名:5bb2.rar
下载次数:153
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-26 0:02:07
描述:rar

传说在很远的古代,一个庙里,有一个大神与一个小鬼住在里面。天下了大雨,庙前的河里长了水。来了一个人,过不了河,就把庙里的大神搬了出去,丢在河里,然后他踏在大神的身上,飞跳了过河。等会又来了
分享到:
gototop
 

回复:一个瑞星不报的样本(修改Win.ini启动)

已收集,感谢您的支持与反馈!
gototop
 

回复:一个瑞星不报的样本(修改Win.ini启动)

目前系统加固的处理方式确实如此,对于同一个活动进程的同一个拦截动作,仅提示一次,并且以后均按本次提示的选择结果进行处理
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT