瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 事实证明瑞星能力值得怀疑
securityinvo - 2005-8-24 10:08:00
刚才接受了一个朋友QQ尾巴病毒,我知道是病毒,就是看看瑞星能不能查,结果接受后在我桌面躺了半个小时都没有反应,是个exe,手动扫描就可以查出来,瑞星的监控设置我察看了,没有问题,查所有文件。

附件: 1689252005824100825.rar
独孤豪侠 - 2005-8-24 10:09:00
你附件是什么呀!
●宇飞○ - 2005-8-24 21:51:00
金山毒霸杀了
baohe - 2005-8-24 22:34:00
引用:
【securityinvo的贴子】刚才接受了一个朋友QQ尾巴病毒,我知道是病毒,就是看看瑞星能不能查,结果接受后在我桌面躺了半个小时都没有反应,是个exe,手动扫描就可以查出来,瑞星的监控设置我察看了,没有问题,查所有文件。
...........................


1、结束木马进程rundll.exe(WINRAR图标)。
2、删除木马文件(见图)。
3、将RegFix.exe改名为RegFix.com,运行,修复注册表。

附:网上电视(20个CCTV频道+36个省台+50个英文台,极力推荐)作案记录:
网上电视(20个CCTV频道+36个省台+50个英文台,极力推荐).exe
Create file
Object:C:\WINDOWS\system32\.exe

网上电视(20个CCTV频道+36个省台+50个英文台,极力推荐).exe
Create file
Object:C:\WINDOWS\system32\notepad.exe

网上电视(20个CCTV频道+36个省台+50个英文台,极力推荐).exe
Rename file
Object:C:\Program Files\Tencent\QQ\TIMPlatform.exe

网上电视(20个CCTV频道+36个省台+50个英文台,极力推荐).exe
Create file
Object:C:\Program Files\Tencent\QQ\TIMP1atform.exe

网上电视(20个CCTV频道+36个省台+50个英文台,极力推荐).exe
Create file
Object:C:\Program Files\Tencent\QQ\TIMPlatform.exe

网上电视(20个CCTV频道+36个省台+50个英文台,极力推荐).exe
Create file
Object:C:\WINDOWS\system\rundll32.exe

网上电视(20个CCTV频道+36个省台+50个英文台,极力推荐).exe
Process started
Object:C:\WINDOWS\system\rundll32.exe

rundll32.exe
Set registry key value
Object:HKCR\MSipv\\MainSetup

rundll32.exe
Access:Set registry key value
Object:HKCR\MSipv\\MainUp

rundll32.exe
Set registry key value
Object:HKCR\MSipv\\MainVer

rundll32.exe
Set registry key value
Object:HKCR\exefile\shell\open\command\\

rundll32.exe
Set registry key value
Object:HKCR\txtfile\shell\open\command\\

附件: 1558472005824223509.jpg
rueixing嫩娘 - 2005-8-24 23:12:00
我对瑞星已经没有信心了 原来感觉是比较好的 可是从我的电脑中了俩次毒瑞星都杀不动时 瑞星在我看来就  是一垃圾 操 我花钱 买气 瑞星 别牛比了 什么比玩意 操 祝瑞星早日关闭
Brzzz-左岸 - 2005-8-24 23:14:00
引用:
【rueixing嫩娘的贴子】我对瑞星已经没有信心了 原来感觉是比较好的 可是从我的电脑中了俩次毒瑞星都杀不动时 瑞星在我看来就  是一垃圾 操 我花钱 买气 瑞星 别牛比了 什么比玩意 操 祝瑞星早日关闭
...........................


祝你梦想成真
萧冰枫 - 2005-8-24 23:15:00
迷路人 - 2005-8-25 0:01:00
bobo无极限 - 2005-8-25 0:07:00
学习
1
查看完整版本: 事实证明瑞星能力值得怀疑