瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 可怕,测试你的杀软遇到他到底丢不丢shell
假面超人 - 2009-7-25 11:25:00

 附件: 您所在的用户组无法下载或查看附件
 附件: 您所在的用户组无法下载或查看附件

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; CNCDialer; .NET CLR 2.0.50727; MAXTHON 2.0)
瑞星工程师19 - 2009-7-25 12:07:00
文件名:openexe.exe
  病毒名:Hack.Exploit.Win32.Agent.br
您所上报的病毒文件将在瑞星2009的21.40.13版本中处理解决。
baohe - 2009-7-25 16:58:00


引用:
原帖由 假面超人 于 2009-7-25 11:25:00 发表

 附件: 您所在的用户组无法下载或查看附件
 附件: 您所在的用户组无法下载或查看附件

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; CNCDialer; .NET CLR 2.0.50727; MAXTHON 2.0)[/siz......


第二个附件,解包RIS2010就杀掉了。


 附件: 您所在的用户组无法下载或查看附件


第一个附件,个人认为:根本就不算病毒:


 附件: 您所在的用户组无法下载或查看附件


结束这两个进程,就没事了(无文件释放/下载,无注册表改动):



 附件: 您所在的用户组无法下载或查看附件
1
查看完整版本: 可怕,测试你的杀软遇到他到底丢不丢shell