瑞星卡卡安全论坛技术交流区可疑文件交流 上报,刚弄到个强毒,直接秒杀瑞星进程.修复,从新安装,全部失效!!!!!!!!

1   1  /  1  页   跳转

上报,刚弄到个强毒,直接秒杀瑞星进程.修复,从新安装,全部失效!!!!!!!!

上报,刚弄到个强毒,直接秒杀瑞星进程.修复,从新安装,全部失效!!!!!!!!

这就是传说的自我保护?

唉!失望

样本在附件,就是这两个文件,不知道是哪个.运行瑞星就关了

附件附件:

您所在的用户组无法下载或查看附件

最后编辑零三 最后编辑于 2009-03-14 19:14:28
分享到:
gototop
 

回复:上报,刚弄到个强毒,直接秒杀瑞星进程!!!!!!!!

连瑞星的修复都给破坏了,你说强不强
gototop
 

回复:上报,刚弄到个强毒,直接秒杀瑞星进程!!!!!!!!

我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果:

1、文件名:cqsj飞天虎.exe

  病毒名:Dropper.Win32.Nodef.ax


您所上报的病毒文件将在瑞星2009的21.21.11版本(瑞星2008的20.88.11版本)中处理解
决。
最后编辑RisingCSC 最后编辑于 2009-03-18 10:27:01
gototop
 

回复:上报,刚弄到个强毒,直接秒杀瑞星进程!!!!!!!!

还是不能查杀啊?????什么时候回复??
gototop
 

回复: 上报,刚弄到个强毒,直接秒杀瑞星进程.修复,从新安装,全部失效!!!!!!!!

看不懂说声,我解释










gototop
 

回复:上报,刚弄到个强毒,直接秒杀瑞星进程.修复,从新安装,全部失效!!!!!!!!

什么原因?
gototop
 

回复:上报,刚弄到个强毒,直接秒杀瑞星进程.修复,从新安装,全部失效!!!!!!!!

解释:
第一(三)图:那个解压缩文件是个隐藏进程名的文件
释放345.exe并创建线程连接网络
第二三、四图:那个是个守护进程,一会释放出喽啰自杀,
第五幅:SRENG显示的异常情况
具体瑞星挂没挂不知道,但是我的微软报毒为AV终结者
gototop
 

回复:上报,刚弄到个强毒,直接秒杀瑞星进程.修复,从新安装,全部失效!!!!!!!!

汗~~~~LS的图看不清,放大了一片模糊
刚测试该毒过冰刃、XDelBox、wsyscheck,但没过费尔~~~在线杀毒无用,可疑文件专杀无用,杀软无法运行安装,GHOST没用~~~幸好没过费尔,否则我就不知道还有什么办法能快速解决了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT