1   1  /  1  页   跳转

[原创] 瑞星2010不杀的一只“极虎”

瑞星2010不杀的一只“极虎”

瑞星2010   (2010-02-19病毒库) 扫描样本,不报毒。






这只虎还是比较容易预防的。


预防办法:用工具禁止改写系统文件(x:\windows\system32\*.*),它就死翘翘了
















附上样本(解压密码可PM我)




附件: 17.rar (2010-2-20 14:43:15, 194.85 K)
该附件被下载次数 339



用户系统信息:Opera/9.80 (Windows NT 5.1; U; zh-cn) Presto/2.2.15 Version/10.10
最后编辑baohe 最后编辑于 2010-02-20 14:44:47
分享到:
gototop
 

回复:瑞星2010不杀的一只“极虎”

2008年的瑞星
gototop
 

回复:瑞星2010不杀的一只“极虎”

2009吧
gototop
 

回复: 瑞星2010不杀的一只“极虎”

防此毒【对于此样本】
还是散列规则省事











放到SYSTEM32下



最后编辑夲號ヱ被ジ盜 最后编辑于 2010-02-20 15:29:52
gototop
 

回复:瑞星2010不杀的一只“极虎”

看偏题了,我还以为是“瑞星2010杀的不只是一‘极虎’”
gototop
 

回复:瑞星2010不杀的一只“极虎”

瑞星2010木马行为防御应该可以防住这个病毒
gototop
 

回复:瑞星2010不杀的一只“极虎”

猫叔的tiny规则用的真是炉火纯青。佩服。
gototop
 

回复:瑞星2010不杀的一只“极虎”

个人版推荐使用2010版本
网络版推荐使用2009版本
一般2010版本 能防“极虎”病毒
gototop
 

回复:瑞星2010不杀的一只“极虎”

此病毒样本
瑞星网络版21.78.40版本 已经可以查杀
2月19日的病毒库版本 已经可以查杀
gototop
 

回复:瑞星2010不杀的一只“极虎”

看到快播的图 想到讲义里讲的漏洞了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT