1   1  /  1  页   跳转

[意见建议] 瑞星2011依然拦不住暴风一号

瑞星2011依然拦不住暴风一号

实机测试,开启瑞星主防默认设置级别中。
    运行暴风一号vbs脚本,大部分动作拦住了。
    但是我的电脑关联被修改了,双击无法打开我的电脑。希望加入这个修改拦截。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; aff-kingsoft-ciba; staticlogin:product=cboxf09&act=login&info=ZmlsZW5hbWU9UG93ZXJ3b3JkMjAwOU94Zi4yNTI2OS40MDExLmV4ZSZtYWM9QkEzQzIxQzk0REQ4NEY0M0IyRkUwMDZFODg1ODM0MzImcGFzc3BvcnQ9JnZlcnNpb249MjAwOS4wNS4yNS4zLjI3MiZjcmFzaHR5cGU9MQ==&verify=bb59a71b69602737ff0216b412d39a64; .NET CLR 2.0.50727; TheWorld)
最后编辑瑞星工程师12 最后编辑于 2010-07-19 14:21:17
感染不是你的错
不能修复就是你的不对了
遇到问题请附截图和sreng日志
分享到:
gototop
 

回复:瑞星2011依然拦不住暴风一号

我重新开贴关于暴风一号
感染不是你的错
不能修复就是你的不对了
遇到问题请附截图和sreng日志
gototop
 

关于瑞星2011拦截暴风一号

昨天说没拦住,今天把样本发上来大家可以测试一下。
简述:
特征码可以发现此病毒,所以选择不清除病毒。
然后开启瑞星的监控和主动防御。
手动运行vbs暴风一号脚本。
运行后瑞星主动防御提示选择阻止,监控会自动清除释放的vbs脚本。

待动作全部结束后,瑞星可以阻止大部分动作,不会生成1KB垃圾快捷方式。

但是,双击我的电脑,无法打开。


附件二是修复工具,如果没有虚拟机的同学测试,也可以修复,但是仍然建议不要实机运行。


附件: 好玩的测试.rar (2010-7-16 13:18:44, 9.98 K)
该附件被下载次数 206

样本密码virus

修复工具1 

附件: U盘专杀.rar (2010-7-16 13:18:44, 564.67 K)
该附件被下载次数 226

 
修复工具2

附件: lnkkiller.rar (2010-7-16 13:18:44, 169.34 K)
该附件被下载次数 300



也可以使用过客2007版主的那个修复bat修复

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; aff-kingsoft-ciba; staticlogin:product=cboxf09&act=login&info=ZmlsZW5hbWU9UG93ZXJ3b3JkMjAwOU94Zi4yNTI2OS40MDExLmV4ZSZtYWM9QkEzQzIxQzk0REQ4NEY0M0IyRkUwMDZFODg1ODM0MzImcGFzc3BvcnQ9JnZlcnNpb249MjAwOS4wNS4yNS4zLjI3MiZjcmFzaHR5cGU9MQ==&verify=bb59a71b69602737ff0216b412d39a64; .NET CLR 2.0.50727; TheWorld)
感染不是你的错
不能修复就是你的不对了
遇到问题请附截图和sreng日志
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT