瑞星大战流行网马

测试环境

病毒样本
http://xin765.com/wm/svchost.exe 
下面开始测试

阻止后
病毒弹出

然后试图释放驱动

试图加载服务

屏蔽网站

自动运行

下载病毒
之后瑞星报毒

点了删除后
世界清静了
结论
新版瑞星的主防在不崩溃的情况下还是不错的
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Trident/4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729)
最后编辑ty88 最后编辑于 2009-07-06 15:52:16