瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 最新恶性木马,瑞星不堪一击,一运行瑞星就自动关闭!
举报木马 - 2008-7-5 14:56:00
BS瑞星!!!!!!!!!!!!

附件: 桌面aww.rar

附件: 感染的exe.rar

附件: 桌面rawr.rar

附件: system32.rar

附件: usp10病毒样本.rar

附件: usp10原文件.rar
baohe - 2008-7-5 18:14:00
"桌面aww.rar“中的.exe解压运行后,瑞星20.51.50只杀掉下载的一个病毒。其余的,瑞星无反应。

我的硬盘只有一个分区。未见此毒感染系统分区文件。
用IceSword可以手工搞掂它下载到我硬盘中的病毒。

下面两个附图是病毒释放的文件及注册表改动内容:


 附件: 您所在的用户组无法下载或查看附件

 附件: 您所在的用户组无法下载或查看附件
未见此毒关闭瑞星监控。
未见此毒穿透影子。
天月来了 - 2008-7-5 19:04:00
呵呵!!

和我在其他杀毒软件的论坛一样

连卡巴那里的官方论坛竟然也一样,常见一边发新出的病毒,一边鄙视的。

实际上所有新病毒,既然制毒的放出来。

怎么可能做不到楼主说的事。
又怎么可能被杀毒软件轻易杀光。

所以没什么,司空见惯的事而已。
泛毒先锋 - 2008-7-5 19:32:00
确实很正常,现在的病毒,反杀软 都很牛的!
lovert - 2008-7-12 15:28:00
这就是所谓的“上有政策,下有对策”嘛!
要是病毒、木马全都杀光了,估计杀毒软件也该隐退江湖咯~~
kevin_80129 - 2008-7-13 20:16:00
:default3: 那岂不是要老从装系统
Warwagon - 2008-7-13 20:25:00
LZ口气怎么和卡巴论坛那边一样。 杀不了病毒就BS的
两个铁球 - 2008-7-13 23:52:00
不知2楼的结果怎么得来的?
第一个解压后运行,除了加载了几个常见Dll,打开IE进程,就死了,再没什么动静了。一个文件也没释,注册表没动,为什么??]
卡巴没反应。:default27:
两个铁球 - 2008-7-14 0:28:00
怎么回事?在我的系统上都是死:default27: 狗。
ppqq117 - 2008-7-14 9:36:00
怎么看不到???
wysiwys - 2008-7-14 12:42:00
病毒都是先制出来 然后被再由杀毒软件想对策杀除的 这都是很正常的 没必要bs吧
1
查看完整版本: 最新恶性木马,瑞星不堪一击,一运行瑞星就自动关闭!