瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 过瑞星主动防御样本
cliffbaby - 2009-2-15 13:16:00
广告炸弹
运行后瑞星主防无反应,违规创建的病毒文件也没有拦截,创建完成后,该样本删除自身
ps:主防默认等级

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ;  Embedded Web Browser from: http://bsalsa.com/; .NET CLR 2.0.50727; MAXTHON 2.0)

附件: 1.rar
RisingCSC - 2009-2-15 15:24:00
样本已经下载分析
RisingCSC - 2009-2-16 10:24:00
文件名:1.exe
病毒名:Backdoor.Win32.Delf.dri
您所上报的病毒文件将在瑞星2009的21.17.00版本(瑞星2008的20.84.00版本)中处理解决。
cliffbaby - 2009-2-16 10:35:00
主动防御会不会改进?
newcenturymoon - 2009-2-16 10:56:00
相关问题会解决的 请等待后续更新
嘻宝宝 - 2009-2-16 14:56:00
哈哈。上次我给了个过瑞星的样本。你们说不是。。。。
1
查看完整版本: 过瑞星主动防御样本