回复: 漏毒;处理失败;外加杀毒蓝屏
补充测试:
还是在xp-sp3 下
测试时 关闭了 瑞星文件监控和邮件监控 ,只是为了 测试瑞星的主防 !!!
所以保留了 瑞星行为防御 -----状态为开启!!!
然后运行 样本 ,过了会 发现瑞星小绿伞 被结束!!!
瑞星版本:24.00.03.91
具体状况如下:
发现瑞星监控打不开了,但是瑞星主进程 却能打开
开启监控时 ,如上提示
扫描发现瑞星ssdt的挂钩 大部分被恢复了 !!!
如上图 ,瑞星的 ssdt 都完了
病毒挂钩
病毒挂钩 ,或许 病毒是 利用 apc 结束瑞星进程???
不好确定,瑞星为何 不能挂接apc 呢???
瑞星的引擎一直在初始化!!!
要求:
1、瑞星增强 行为防御 你看看,警察被小偷 干死了
2、增强自保 ,挂接 apc
增强 抗病毒能力 ,瑞星的 引擎一直抗干扰能力 较弱!!!
经常发现病毒干扰瑞星 ,造成引擎扫描速度下降 ,这次直接 加载失败了!!!