瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 瑞星22.37.05.01病毒库不杀的一个木马
baohe - 2010-3-6 11:48:00
w3.exe运行后瑞星22.37.05.01不报。
其生成的ftfts.obj瑞星22.37.05.01也不报。


端口及网络访问情况:



含病毒模块的svchost进程:



病毒添加的服务项:








用IceSword杀毒流程:
1、禁止进程创建。

2、结束含病毒模块的那个svchost进程。
3、删除病毒文件ftfts.obj及其服务项。
4、取消IceSword的“禁止进程创建”。


附上样本(无密码):


附件: w3.rar (2010-3-6 11:47:40, 171.89 K)
该附件被下载次数 322



用户系统信息:Opera/9.80 (Windows NT 5.1; U; zh-cn) Presto/2.2.15 Version/10.10
西藏耗牛 - 2010-3-6 16:26:00
病毒日新月异
杀毒软件跟不上了:kaka6:
NOD32 20100305病毒库成功查杀
小棉花ZY - 2010-3-6 19:04:00
哎,现在的病毒木马越来越聪明了。

感谢版主。
暴风一号 - 2010-3-6 20:08:00
如果把瑞星主动防御 安全级别设置最高级别
主动防御就能报
1
查看完整版本: 瑞星22.37.05.01病毒库不杀的一个木马