瑞星卡卡安全论坛企业产品讨论区瑞星2010新品体验挑战专区瑞星组合版2010公测 不加载驱动也能恢复系统SSDT表过瑞星主动防御,瑞星工程师进来看看吧。

1   1  /  1  页   跳转

[RAV] 不加载驱动也能恢复系统SSDT表过瑞星主动防御,瑞星工程师进来看看吧。

不加载驱动也能恢复系统SSDT表过瑞星主动防御,瑞星工程师进来看看吧。

以下引用某人的话。。。



冒个泡.路过主动工具.路过瑞星,卡巴等主动
好久没来,冒泡.
最近在学习一些东西~~所以好久米有来~

本工具在win 2000,xp下成功路过瑞星2008,2009,kav6 7  ,kis 6 7  . kav8和kis8就不行鸟,360也没做处理~
模仿别人的作品,大牛别喷.
无驱纯绿色~~~~



经发现瑞星2009和现在的2010均存在此漏洞,我刚注册的,呵呵,经过此工具处理的病毒,可以过瑞星的主动防御的,希望有关人士能解决此问题,我用HIPS发现是不加载驱动的,而且成功恢复了SSDT,希望瑞星重视这个漏洞,谢谢了。。。。。
这是某HIPS的hook的SSDT表。。。。。

这是此工具处理后成功恢复的SSDT。。。



这是某hips提示的,并没有加载驱动。。。。。。。。。。


这个就是工具图片了,看看吧。。。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MAXTHON 2.0)

附件附件:

下载次数:338
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-25 17:33:14
描述:这个是用系统自带的计算器处理的。

附件附件:

下载次数:776
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-25 17:33:14
描述:这个是过主动的工具了。。。。。。

最后编辑迷惘依然 最后编辑于 2009-06-25 18:02:23
分享到:
gototop
 

回复:不加载驱动也能恢复系统SSDT表过瑞星主动防御,瑞星工程师进来看看吧。

希望相关人士看看,这个问题很严重的。。。。。。。
gototop
 

回复:不加载驱动也能恢复系统SSDT表过瑞星主动防御,瑞星工程师进来看看吧。

晕,难道论坛没有人。。。。。。。。。。。。。。
gototop
 

回复:不加载驱动也能恢复系统SSDT表过瑞星主动防御,瑞星工程师进来看看吧。

晕,我说的不是冰刃,我说的是那个处理病毒后过瑞星主动的工具。。。。。。。。。。。。。。。
gototop
 

回复: 不加载驱动也能恢复系统SSDT表过瑞星主动防御,瑞星工程师进来看看吧。



引用:
原帖由 baohe 于 2009-6-25 21:15:00 发表


引用:
原帖由 迷惘依然 于 2009-6-25 20:56:00 发表
晕,我说的不是冰刃,我说的是那个处理病毒后过瑞星主动的工具。。。。。。。。。。。。。。。  


必须关闭瑞星2010的监控才能下载你的附件。否则,瑞星直接将其灭掉,虽然报的是“不处理”(有点儿搞)




你关掉文件监控再下吧,我说的是瑞星的主动防御,而不是文件特征码,单纯的文件特征码做一下免杀就可以过瑞星了,没有讨论的意义,还是看主动防御吧。。。。。。。。。。。。。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT