DoctorLc - 2008-9-21 13:17:00
系统环境:
XP SP3(虚拟机)
248M内存
IE6.0
瑞星版本:21.00
瑞星设置:系统加固:高 木马攻击拦截:高
该病毒的图标伪装成RAR文件,运行病毒后。RIS的主动防御拦截到以下动作:
创建文件
修改注册表
该病毒还试图联网,有点木马下载器的感觉。
病毒被彻底拦截了吗?
我想打开瑞星的主界面。结果却无法打开!估计瑞星的主界面被KILL了。
另外,任务管理器无法被调出。瑞星没有很好的对任务管理器进行保护。
重新启动计算机后,能够打开瑞星主界面了。但是,瑞星右下角的绿伞却消失了,所有保护运行正常。
病毒在附件中,密码为:123456
瑞星主动防御及自我保护测试----瑞星VS机器狗
öáÍ{«¨&defbbs.ikaka.comYË64ÕÐhttp://bbs.ikaka.com/showtopic-8547744.aspxöáÍ{«¨&defbbs.ikaka.comYË64ÕÐ瑞星主动防御及自我保护测试----瑞星VS熊猫烧香
öáÍ{«¨&defbbs.ikaka.comYË64ÕÐhttp://bbs.ikaka.com/showtopic-8546985.aspxöáÍ{«¨&defbbs.ikaka.comYË64ÕÐ瑞星主动防御及自我保护测试----瑞星VS灰鸽子
öáÍ{«¨&defbbs.ikaka.comYË64ÕÐhttp://bbs.ikaka.com/showtopic-8547991.aspxöáÍ{«¨&defbbs.ikaka.comYË64ÕÐ瑞星主动防御及自我保护测试----瑞星VSautorun类病毒
öáÍ{«¨&defbbs.ikaka.comYË64ÕÐhttp://bbs.ikaka.com/showtopic-8549949.aspx瑞星主动防御及自我保护测试----瑞星VS未知样本
http://bbs.ikaka.com/showtopic-8550169.aspx用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; InfoPath.2)附件:
FXPTJKC.rar
瑞星工程师19 - 2008-9-21 13:27:00
您的问题我们已收集,感谢您的支持。
DoctorLc - 2008-9-21 13:35:00
刚发现IE浏览器无法使用了。:default2:
DoctorLc - 2008-9-22 20:34:00
:default9:
瑞星工程师14 - 2008-9-24 17:06:00
您提供的样本文件我们已收集,感谢您的支持。
没有复现您描述的瑞星的主界面无法打开!任务管理器无法被调出
LMhust - 2008-9-24 18:10:00
系统加固弄最高看不出水平,要在默认设置下就很牛X那才行。。。
DoctorLc - 2008-9-25 19:15:00
:kaka6:
怎么会这样呢....哪位有空也测试一下,反馈一下结果。
最硬的石头 - 2008-9-25 19:25:00
试图联网的时候,你选择了允许:default6:
DoctorLc - 2008-10-2 15:57:00
没有吧
我再重新测试次
DoctorLc - 2008-10-2 16:07:00
瑞星最新版本。
系统加固高。
IE6.0可以正常使用。
任务管理器确实无法使用。
瑞星主界面也无法打开。
我这儿的测试情况就是这样。。。
© 2000 - 2024 Rising Corp. Ltd.