“磁碟机” 瑞星终于不被结束啦~~~

嘿嘿  今天升级瑞星  发现要重启  于是便顺便测试了下“磁碟机”( 文件监控关闭)  瑞星没被结束(给工程师反馈几周后的结果) 呵呵



不知道这回病毒作者要出什么新招了

病毒名称: Malicious Code(恶意代码)
时间: 2008-01-10 18:07:12
活动的进程:  C:\WINDOWS\SYSTEM32\COM\LSASS.EXE;
创建的文件: C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\RARSFX0\SETUP.EXE; C:\WINDOWS\SYSTEM32\COM\SMSS.EXE; C:\WINDOWS\SYSTEM32\COM\NETCFG.000; C:\WINDOWS\SYSTEM32\COM\NETCFG.DLL; C:\WINDOWS\SYSTEM32\COM\LSASS.EXE; C:\WINDOWS\SYSTEM32\COM\~;

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; MAXTHON 2.0)
最后编辑2008-01-11 03:06:50