1   1  /  1  页   跳转

漏毒;处理失败;外加杀毒蓝屏

漏毒;处理失败;外加杀毒蓝屏

上传 一大包 瑞星不认的病毒

http://xa.ctfs.ftn.qq.com/ftn_handler/8ad25408e34c919e83c8f59508964fe44b23e0b64db29036c10469302f4ade5eee9f2bcd02e9abcc03abcc41b03ed3feee05a213b613df56c17ab02ef27bd20f/%E6%BC%8F%E6%AF%92_24902.rar?k=5b39613187045fcf37511c2c4561071f565855525b0404074b5f56525a4c0153000a4c085051511d050d5554535007025f0d0057636935f2cf8fdf1f110047305b&fr=00&&txf_fid=000000007301a75bd829477cb8e3ddf05171829c





(提取码 f9a1ca50)


这是两个处理失败的 !!!

http://xa.ctfs.ftn.qq.com/ftn_handler/29e95c1f86412a5d516b2f08257baa3a600d03d2d1ed0f1936148782e9b86b476afe605c969f7601ca7cd425320bc3887a03f028bdf3bde0d123dec7f82c431e/%E5%A4%84%E7%90%86%E5%A4%B1%E8%B4%A5_24940.rar?k=783465318147d7cc685c182c1e66041c010657075a560304140603525b4b02055f0248090a07551e010351055d0304000e555103386a36879ff488fb9fd6ea1d4b55173105&fr=00&&txf_fid=00000000becb62c8d6d748a79922d2bbbf4debf7





(提取码 94e18f63)



最后一个 来猛料了!!!

测试方法 :关闭监控或只保留行为 ,运行病毒后 ,使用瑞星解毒 ,你会发现 蓝屏!!!


http://xa.ctfs.ftn.qq.com/ftn_handler/3a9cf4b2de310b170b3927123ae243c1045c4ed936d3add76d6855a485cf30dbd22d11b2a1284a6061f886056000334c43449dd06564b08367ee75691eab157b/%E5%85%88%E6%9F%93%E6%AF%92%EF%BC%8C%E8%A7%A3%E6%AF%92%E6%97%B6%E8%93%9D%E5%B1%8F.rar?k=7d633865aa9ccdc8670b4578133501180353595c570d01041b060a530d180756550115075703501a50525e54070051560e505c00352333f8feab86d38b969f8ad4d586af84f585f1f74d4a0447350e&fr=00&&txf_fid=000000002de92eea82ec4706815e8c0fa34262fc


(提取码 6c8e5537)



用户系统信息:Mozilla/5.0 (Windows NT 5.1) AppleWebKit/535.12 (KHTML, like Gecko) Maxthon/3.3.8.1000 Chrome/18.0.966.0 Safari/535.12
分享到:
gototop
 

回复: 漏毒;处理失败;外加杀毒蓝屏

补充测试:

还是在xp-sp3 下

测试时 关闭了 瑞星文件监控和邮件监控 ,只是为了 测试瑞星的主防 !!!

所以保留了 瑞星行为防御 -----状态为开启!!!

然后运行  样本 ,过了会 发现瑞星小绿伞 被结束!!!

瑞星版本:24.00.03.91

具体状况如下:



发现瑞星监控打不开了,但是瑞星主进程 却能打开



开启监控时 ,如上提示

扫描发现瑞星ssdt的挂钩 大部分被恢复了 !!!



如上图 ,瑞星的 ssdt  都完了



病毒挂钩



病毒挂钩 ,或许 病毒是 利用 apc  结束瑞星进程???

不好确定,瑞星为何 不能挂接apc 呢???



瑞星的引擎一直在初始化!!!

要求:
1、瑞星增强 行为防御  你看看,警察被小偷 干死了

2、增强自保 ,挂接 apc

增强 抗病毒能力 ,瑞星的 引擎一直抗干扰能力 较弱!!!

经常发现病毒干扰瑞星 ,造成引擎扫描速度下降 ,这次直接 加载失败了!!!

附件附件:

下载次数:165
文件类型:application/octet-stream
文件大小:
上传时间:2012-5-14 12:01:49
描述:rar

君素雅达,必不致令我徒劳往返也
gototop
 

回复: 漏毒;处理失败;外加杀毒蓝屏

先染毒,解毒时蓝屏(1).rar  这个文件的补充测试 ,希望瑞星能重视!!!

与金山和数字的比较 ,在染毒机器上安装 上述两款软件

发现金山 死的  死翘翘的,不像瑞星还能起来 主程序 ,虽然监控也被废了 ,但稍强点

表现最好的是 数字 ,重点介绍之!!!



界面上显示 除了主防引擎没打开,其它的都打开了



文件监控打开了,你看看瑞星什么监控也没打开



看到这图 ,怒发冲冠啊 吐血啦!!!


看看数字 ,看看您们 连引擎也 无法正常工作



这点就很人性化了 ,点击后出现下图



不是很人性化吗?细节决定成败啊


金山和数字 ,在杀完毒后都有人性化的引导 ,其中数字最好



安装上 数字时,提示 书上图

数字提示无法开启!!!


你们不是鄙视数字的技术吗???看到这谢图你们要多考虑一下啦

要先把自己的技术提上去 ,咱鄙视 瞧不起

你们总是 这也无所谓,那也无所谓

结果 用户 也无所谓的 把瑞星卸载了

你们界面体验就是不如 上述两家嘛

还不认输 ,死皮赖脸的 说 无所谓

轻视用户 要付出代价的
君素雅达,必不致令我徒劳往返也
gototop
 

回复:漏毒;处理失败;外加杀毒蓝屏

这也说明 数字的自保 要比瑞星要强一点 抗干扰要好一点啊

你们要大刀阔斧的 改进啊
君素雅达,必不致令我徒劳往返也
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT