瑞星大战流行网马


测试环境


病毒样本
http://xin765.com/wm/svchost.exe 下面开始测试


阻止后
病毒弹出


然后试图释放驱动
试图加载服务


屏蔽网站


自动运行


下载病毒


之后瑞星报毒


点了删除后
世界清静了


结论
新版瑞星的主防在不崩溃的情况下还是不错的
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Trident/4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729)

ty88 最后编辑于 2009-07-06 15:52:16