1   1  /  1  页   跳转

过RIS2010主防、删除RIS2010程序的病毒

过RIS2010主防、删除RIS2010程序的病毒

电脑:纽曼朗月
系统:XPEP3

RIS2010版本:22.06.02.14

RIS2010设置:安装后的默认设置。


关闭RIS2010文件监控(其它所有监控都开启),运行此样本后,RIS2010残废。

整个过程中RIS2010主防无任何反应。


















用户系统信息:Opera/9.64 (Windows NT 5.1; U; Edition IBIS; zh-cn) Presto/2.1.1

附件附件:

文件名:1.rar
下载次数:302
文件类型:application/x-rar-compressed
文件大小:
上传时间:2009-7-29 20:55:37
描述:rar

最后编辑baohe 最后编辑于 2009-07-29 21:04:27
分享到:
gototop
 

回复 2F ★蓝色羽毛★ 的帖子

从你的截图看,你我所用的“系统加固”设置不同。

我已经说明了:我测试时,RIS2010的“系统加固”用的是安装默认设置。这种默认设置不拦截%system%目录的读写操作,也不拦截注册表服务项的写入。
gototop
 

回复: 过RIS2010主防、删除RIS2010程序的病毒



引用:
原帖由 newcenturymoon 于 2009-8-4 23:47:00 发表
最新版本已经可以防住 请升级到最新版本再试

电脑:纽曼朗月
系统:XPSP3,全补丁。

RIS2010 版本:22.00.00.58
病毒库版本:22.07.02.02

关闭文件监控,其它监控全部开启。系统加固及木马行为防御均取“最高”设置。

运行此样本后,RIS2010主防漏掉了病毒驱动(病毒驱动在附件中):



病毒库:22.07.02.02扫vvebc1nt.sys————不报毒。

附件附件:

文件名:vvebc1nt.rar
下载次数:230
文件类型:application/x-rar-compressed
文件大小:
上传时间:2009-8-5 14:01:04
描述:rar

最后编辑baohe 最后编辑于 2009-08-05 14:03:33
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT