瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 注意防范冒充瑞星开机扫描程序的“李鬼”

12   1  /  2  页   跳转

注意防范冒充瑞星开机扫描程序的“李鬼”

注意防范冒充瑞星开机扫描程序的“李鬼”



这是一个冒充瑞星开机扫描程序bsmain.exe的病毒。

样本来自:http://bbs.kafan.cn/viewthread.php?tid=214836&extra=page%3D1

样本提供者对此毒的描述:“卸载瑞星,映像劫持杀毒软件,覆盖感染可执行文件,而且模仿瑞星文件模仿的出神入化”。

病毒bsmain.exe与正常bsmain.exe的对比(图1)

[用户系统信息]Opera/9.26 (Windows NT 5.1; U; zh-cn)

附件附件:

下载次数:572
文件类型:image/pjpeg
文件大小:
上传时间:2008-3-8 11:35:59
描述:
预览信息:EXIF信息



最后编辑2008-03-13 18:29:12
分享到:
gototop
 

病毒bsmain.exe的MD5值(图2)

附件附件:

下载次数:628
文件类型:image/pjpeg
文件大小:
上传时间:2008-3-8 11:36:24
描述:
预览信息:EXIF信息



gototop
 

实机运行之。病毒被我自己定义的那两条“应用程序访问规则”完全阻截(图3)
那两条“应用程序访问规则”的具体内容见:http://forum.ikaka.com/topic.asp?board=28&artid=8433144

附件附件:

下载次数:573
文件类型:image/pjpeg
文件大小:
上传时间:2008-3-8 11:36:50
描述:
预览信息:EXIF信息



gototop
 

这么强.模拟能到这种程度了啊
gototop
 

哪容易遇到这东西哦

猫也真能折腾玩

呵呵!!!!
gototop
 

引用:
【天月来了的贴子】哪容易遇到这东西哦

猫也真能折腾玩

呵呵!!!!
………………

呼呼

等着瞧吧。

这,也许只是个开头。好戏还在后面呢。
gototop
 

为什么最近的病毒都针对瑞星呢?
gototop
 

额 这个病毒样本是我发到 卡饭上去的
gototop
 

引用:
【newcenturymoon的贴子】额 这个病毒样本是我发到 卡饭上去的
………………

此毒作者太张扬了

附件附件:

下载次数:579
文件类型:image/pjpeg
文件大小:
上传时间:2008-3-8 21:12:04
描述:
预览信息:EXIF信息



gototop
 

貌似还有个 l什么的用户 三个字的
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT