瑞星2011实战Trojan.DL.VBS.Agent.h
今天上午无意间发现一台测试用机器感染Trojan.DL.VBS.Agent.h脚本病毒!
正好安装瑞星2011版
2011版可以很好的防御住病毒本体,但是病毒残留物和病毒恢复文件瑞星处理就不是很好。尤其是病毒对浏览器首页的修改。
通过测试我希望瑞星能严格浏览器首页修改规则,将浏览器首页修改最低也要设置成为用户手动同意。这样会减少很多麻烦!
压缩包含三个文件夹
一个是瑞星杀掉的病毒本体和脚本
一个SYSTEM32目录下我能找到病毒残留和IE修改残留
最后一个就是病毒还原文件(2011不查杀)
这次感染系统本身受到一定的损伤,但是并不影响使用。但是首页以及病毒还原文件的处理优待改进!
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)