“磁碟机” 瑞星终于不被结束啦~~~
嘿嘿 今天升级瑞星 发现要重启 于是便顺便测试了下“磁碟机”( 文件监控关闭) 瑞星没被结束(给工程师反馈几周后的结果) 呵呵
不知道这回病毒作者要出什么新招了
病毒名称: Malicious Code(恶意代码)
时间: 2008-01-10 18:07:12
活动的进程: C:\WINDOWS\SYSTEM32\COM\LSASS.EXE;
创建的文件: C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\RARSFX0\SETUP.EXE; C:\WINDOWS\SYSTEM32\COM\SMSS.EXE; C:\WINDOWS\SYSTEM32\COM\NETCFG.000; C:\WINDOWS\SYSTEM32\COM\NETCFG.DLL; C:\WINDOWS\SYSTEM32\COM\LSASS.EXE; C:\WINDOWS\SYSTEM32\COM\~;
[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; MAXTHON 2.0)