baohe - 2007-4-15 14:16:00
所谓“某病毒绕过SSM”,严格说来,应该是指:
1、病毒运行时,SSM没有任何提示;
2、病毒运行后,SSM虽然有提示,但用户点击“阻止”后,病毒还是运行了。
下面是我关闭其它安全软件后,开着SSM,运行黑天小鬼的两幅监控图:
图1:病毒运行时,SSM提示用户。
附件:
1558472007415140633.jpg
baohe - 2007-4-15 14:17:00
图2:在SSM的提示框中点击“阻止”后,病毒无法运行。
附件:
1558472007415140753.jpg
天月来了 - 2007-4-15 14:28:00
猫猫!!!
终于等到你了!!!!!!!!!!!
天月来了 - 2007-4-15 14:29:00
就是喜欢猫猫用SSM时的霸道。
放心了哦!!!!!!!!!
天月来了 - 2007-4-15 14:39:00
猫猫!!!
看这个贴,前后两个日志的比较。真的是系统有了问题,才会有那么多的进程.dll插入。
http://forum.ikaka.com/topic.asp?board=28&artid=8298656
孤独更可靠 - 2007-4-15 15:36:00
咦了!
已阅
猫叔你给的样本我运行的时候没提示啊?
直接出现对话筐了...
然后就..
哎..SSM的AD的确很霸道,我也怀疑过我是不是操作失误了.
回头再试下..~~
多谢猫叔指点了,呵呵!
celsius - 2007-5-3 17:52:00
我 fuck病毒作者他妈
© 2000 - 2026 Rising Corp. Ltd.