关于瑞星2011拦截暴风一号
昨天说没拦住,今天把样本发上来大家可以测试一下。
简述:
特征码可以发现此病毒,所以选择不清除病毒。
然后开启瑞星的监控和主动防御。
手动运行vbs暴风一号脚本。
运行后瑞星主动防御提示选择阻止,监控会自动清除释放的vbs脚本。
待动作全部结束后,瑞星可以阻止大部分动作,不会生成1KB垃圾快捷方式。
但是,双击我的电脑,无法打开。
附件二是修复工具,如果没有虚拟机的同学测试,也可以修复,但是仍然建议不要实机运行。
附件: 好玩的测试.rar (2010-7-16 13:18:44, 9.98 K)
该附件被下载次数 205
样本密码virus
修复工具1
附件: U盘专杀.rar (2010-7-16 13:18:44, 564.67 K)
该附件被下载次数 225
修复工具2
附件: lnkkiller.rar (2010-7-16 13:18:44, 169.34 K)
该附件被下载次数 299
也可以使用过客2007版主的那个修复bat修复
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; aff-kingsoft-ciba; staticlogin:product=cboxf09&act=login&info=ZmlsZW5hbWU9UG93ZXJ3b3JkMjAwOU94Zi4yNTI2OS40MDExLmV4ZSZtYWM9QkEzQzIxQzk0REQ4NEY0M0IyRkUwMDZFODg1ODM0MzImcGFzc3BvcnQ9JnZlcnNpb249MjAwOS4wNS4yNS4zLjI3MiZjcmFzaHR5cGU9MQ==&verify=bb59a71b69602737ff0216b412d39a64; .NET CLR 2.0.50727; TheWorld)