瑞星卡卡安全论坛企业产品讨论区瑞星2010新品体验挑战专区 又遇到一个好玩的东西~瑞星行为防御MISS~

1   1  /  1  页   跳转

又遇到一个好玩的东西~瑞星行为防御MISS~

又遇到一个好玩的东西~瑞星行为防御MISS~

继续是测试行为防御时遇到的~

这个东西好像是瞄准系统的winlogon.exe进程进攻

运行样本后winlogon.exe内存出错退出。。。后果嘛。

用任务管理器结束此进程试试罗~ 。不过记得不要在实机上弄哦~。电脑直接黑屏重启~

重启登陆后继续重启~呵呵~这个病毒应该是破坏性的~就是不让你用电脑。。。

具体看测试录像

附上样本~

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; CIBA; TheWorld)

附件附件:

你的下载权限 1 低于此附件所需权限 150, 你无权查看此附件

附件附件:

你的下载权限 1 低于此附件所需权限 150, 你无权查看此附件

附件附件:

你的下载权限 1 低于此附件所需权限 150, 你无权查看此附件

最后编辑Palkia 最后编辑于 2009-08-06 21:08:02
分享到:
gototop
 

回复 3F baohe 的帖子

刚才在做录像呢~呵呵

猫叔多多指教啦
gototop
 

回复 2F baohe 的帖子

虚拟机测试~挂了好多次了~呵呵
gototop
 

回复 6F baohe 的帖子

我测的只是行为防御~

已经召唤同志过来看看加什么规则防~~~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT