1   1  /  1  页   跳转

事实证明瑞星能力值得怀疑

事实证明瑞星能力值得怀疑

刚才接受了一个朋友QQ尾巴病毒,我知道是病毒,就是看看瑞星能不能查,结果接受后在我桌面躺了半个小时都没有反应,是个exe,手动扫描就可以查出来,瑞星的监控设置我察看了,没有问题,查所有文件。

附件附件:

下载次数:9
文件类型:application/octet-stream
文件大小:
上传时间:2005-8-24 10:08:25
描述:

最后编辑2005-08-25 00:07:06
分享到:
gototop
 

你附件是什么呀!
gototop
 

金山毒霸杀了
gototop
 

引用:
【securityinvo的贴子】刚才接受了一个朋友QQ尾巴病毒,我知道是病毒,就是看看瑞星能不能查,结果接受后在我桌面躺了半个小时都没有反应,是个exe,手动扫描就可以查出来,瑞星的监控设置我察看了,没有问题,查所有文件。
...........................


1、结束木马进程rundll.exe(WINRAR图标)。
2、删除木马文件(见图)。
3、将RegFix.exe改名为RegFix.com,运行,修复注册表。

附:网上电视(20个CCTV频道+36个省台+50个英文台,极力推荐)作案记录:
网上电视(20个CCTV频道+36个省台+50个英文台,极力推荐).exe
Create file
Object:C:\WINDOWS\system32\.exe

网上电视(20个CCTV频道+36个省台+50个英文台,极力推荐).exe
Create file
Object:C:\WINDOWS\system32\notepad.exe

网上电视(20个CCTV频道+36个省台+50个英文台,极力推荐).exe
Rename file
Object:C:\Program Files\Tencent\QQ\TIMPlatform.exe

网上电视(20个CCTV频道+36个省台+50个英文台,极力推荐).exe
Create file
Object:C:\Program Files\Tencent\QQ\TIMP1atform.exe

网上电视(20个CCTV频道+36个省台+50个英文台,极力推荐).exe
Create file
Object:C:\Program Files\Tencent\QQ\TIMPlatform.exe

网上电视(20个CCTV频道+36个省台+50个英文台,极力推荐).exe
Create file
Object:C:\WINDOWS\system\rundll32.exe

网上电视(20个CCTV频道+36个省台+50个英文台,极力推荐).exe
Process started
Object:C:\WINDOWS\system\rundll32.exe

rundll32.exe
Set registry key value
Object:HKCR\MSipv\\MainSetup

rundll32.exe
Access:Set registry key value
Object:HKCR\MSipv\\MainUp

rundll32.exe
Set registry key value
Object:HKCR\MSipv\\MainVer

rundll32.exe
Set registry key value
Object:HKCR\exefile\shell\open\command\\

rundll32.exe
Set registry key value
Object:HKCR\txtfile\shell\open\command\\

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-8-24 22:34:16
描述:



gototop
 

我对瑞星已经没有信心了 原来感觉是比较好的 可是从我的电脑中了俩次毒瑞星都杀不动时 瑞星在我看来就  是一垃圾 操 我花钱 买气 瑞星 别牛比了 什么比玩意 操 祝瑞星早日关闭
gototop
 

引用:
【rueixing嫩娘的贴子】我对瑞星已经没有信心了 原来感觉是比较好的 可是从我的电脑中了俩次毒瑞星都杀不动时 瑞星在我看来就  是一垃圾 操 我花钱 买气 瑞星 别牛比了 什么比玩意 操 祝瑞星早日关闭
...........................


祝你梦想成真
gototop
 

gototop
 

gototop
 

学习
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT