1   1  /  1  页   跳转

[漏报样本] 漏报样本,顺便RIS托盘被此样本干掉~

漏报样本,顺便RIS托盘被此样本干掉~

RT监控我不知道干掉没有,反正监控的进程还在,但是镜像劫持已经成功,估计重启以后难逃一死
开启系统内核加固也是一样(不监控系统文件夹,但是监控驱动加载)


用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/531.0 (KHTML, like Gecko) Chrome/3.0.195.0 Safari/531.0 SE 2.X

附件附件:

下载次数:244
文件类型:application/octet-stream
文件大小:
上传时间:2010-8-27 13:22:43
描述:rar

最后编辑ty88 最后编辑于 2010-08-27 13:22:43
分享到:
gototop
 

回复:漏报样本,顺便RIS托盘被此样本干掉~

请您将样本跟帖上传以便工程师分析
gototop
 

漏报样本,顺便RIS托盘被此样本干掉~

囧,传了半天才传上来
本帖被评分 1 次
gototop
 

回复:漏报样本,顺便RIS托盘被此样本干掉~


非常感谢您!!我们会提交相关部门测试您提供的样本并进一步核实分析,欢迎继续测试2011版。
gototop
 

回复:漏报样本,顺便RIS托盘被此样本干掉~

测试了下 瑞星能报 报未知木马
gototop
 

漏报样本,顺便RIS托盘被此样本干掉~

为啥我这里直接干掉了捏
我等会在试试看
gototop
 

漏报样本,顺便RIS托盘被此样本干掉~

又去试了一把
目前最新版是拦了
大概是我昨晚才试的版本老了把
昨晚是断网状态下试的23.0.6.64
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT