瑞星卡卡安全论坛技术交流区可疑文件交流 1个可以结束RIS所有监控的病毒~

1   1  /  1  页   跳转

1个可以结束RIS所有监控的病毒~

1个可以结束RIS所有监控的病毒~

运行后生成【行者H.exe】 释放lsasss.exe和service32.exe到C:\Program Files\Common Files\System并且生成一些SYs文件 修改自启动项~瑞星木马行为防御编辑器可以拦截 提示为可疑文件 已上报 请速度入库

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler 4.0; QQDownload 538; CIBA)

附件附件:

您所在的用户组无法下载或查看附件

朝拜御姐,暮推萝莉。
春引熟女,冬诱人妻。
我很邪恶,我很无敌。
分享到:
gototop
 

回复:1个可以结束RIS所有监控的病毒~

1、文件名:录像.scr
  病毒名:Trojan.Win32.AvKiller.lu

您所上报的病毒文件将在瑞星2009的21.40.03版本中处理解决。
最后编辑瑞星工程师19 最后编辑于 2009-07-28 10:55:33
gototop
 

回复: 1个可以结束RIS所有监控的病毒~



引用:
原帖由 索诺sorrow 于 2009-7-27 12:22:00 发表
运行后生成【行者H.exe】 释放lsasss.exe和service32.exe到C:\Program Files\Common Files\System并且生成一些SYs文件 修改自启动项~瑞星木马行为防御编辑器可以拦截 提示为可疑文件 已上报 请速度入库

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0;



可以结束RIS所有监控?

夸大其词。


关闭RIS2010文件监控,运行你的样本。RIS2010主动防御报警。点击阻止,病毒死掉:

 附件: 您所在的用户组无法下载或查看附件

释放的驱动也被RIS2010删除了:


 附件: 您所在的用户组无法下载或查看附件
gototop
 

回复:1个可以结束RIS所有监控的病毒~

LS的....你没弄懂我的意思......
是说放过之后 RIS的监控被关闭并且连自我保护也被关了

扫描可以扫描出来....
朝拜御姐,暮推萝莉。
春引熟女,冬诱人妻。
我很邪恶,我很无敌。
gototop
 

回复: 1个可以结束RIS所有监控的病毒~

人家用的是09版了,猫叔。。。。。。。。。
gototop
 

回复:1个可以结束RIS所有监控的病毒~

LS正解!
等10正式版出来再用~~
朝拜御姐,暮推萝莉。
春引熟女,冬诱人妻。
我很邪恶,我很无敌。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT