完成瑞星木马行为测试后,发现瑞星被劫持----软件无法升级!!!

系统:  windows xp--sp3专业版  ,安装了虚拟机 Oracle VM VirtualBox(版本号:::3.2.8.64453),在虚拟机中安装了 windows xp --xp3  ,装着金山卫士


浏览器:遨游3  ;  ie6;  虚拟机中是  ie6!!!


操作:在虚拟机中运行恶意程序,关闭文件监控和系统加固,保留行为分析!!!


结果: 测试完成后 发现瑞星无法升级,报错提示 !!!  IE可以正常上网,发现卡卡的  进程  启动项管理  无法连接云,并查看文件的安全信息!!!金山卫士晕引擎  无法联网



必现





上传  可以的驱动和 进程  以及 扫描日志!!!


驱动和 进程 都是 进行行为测试后 的  烂摊子!!!

下面网盘中  有200多个  病毒文件  都是  金山扫除的!!!








http://mail.qq.com/cgi-bin/ftnExs_download?k=57393335d1852cc865514e281f345118510b575008560555190003505c19570356011e0d0a55011a005b570c0a565603050f0203391a6385d6f3e7fdc9e4a4e7e4f799e7c4f3851a1914fc80f487d0fef5f2858bf7e5c09bfcc9e3f2f7ea4d191a1741544b345e&t=exs_ftn_download&code=493594c7      ((提取码 493594c7)




上述网盘中的文件是  金山卫士  扫描出的!@!!






用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/533.9 (KHTML, like Gecko) Maxthon/3.0 Safari/533.9

附件附件:

下载次数:162
文件类型:application/octet-stream
文件大小:
上传时间:2010-9-6 7:46:22
描述:rar

附件附件:

下载次数:160
文件类型:application/octet-stream
文件大小:
上传时间:2010-9-6 7:46:47
描述:rar

最后编辑shulun743 最后编辑于 2010-09-06 07:55:32