瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 关于"Trojan.Dragodor.an"的处理...
mopery - 2006-8-2 4:52:00
今天拿到一个好玩的样本...也不知道该说它牛B...还是说它垃圾...

先说一下..

运行病毒样本..释放
C:\WINDOWS\services.exe  (访问网络)
C:\services.exe
c:\pracess4.exe  (访问网络)

全部文件夹内都会多出一个.exe文件(文件名是字母加数字)..图表为文档图标..
桌面也会多出俩个exe文件..开始-所有程序-最上头也多出俩个exe文件..(也是文档图标..文件名是字母加数字..)

这病毒没进注册表...可轻易的用杀软删除...但是杀软又杀不干净...

【解决】
用杀软全盘扫毒...扫完后重启...

删除
c:\services.exe
c:\pracess4.exe

我也不知道怎么说..发张图就知道了...我这是虚拟机没装几个东西...都杀了那么多..汗...还是普通机子...那就......
如果谁对这玩意有兴趣可留下邮箱..

附件: 63239820068244423.JPG
baohe - 2006-8-2 8:33:00
【回复“mopery”的帖子】
baohelin@yahoo.com.cn
ahjisheng - 2006-8-19 10:18:00
请教教我的,邮箱:ahjisheng@alibaba.com.cn
穿裤衩的蚂蚁 - 2006-8-19 23:17:00
请也教教我...我也中了..邮箱yjabx_850621@qq.com
【火影】我爱罗 - 2006-8-19 23:42:00
paolianmen3@vip.sohu.com
mopery - 2006-8-19 23:43:00
这样本现在不知道飞那了..
yanmings - 2006-8-20 0:06:00
引用:
【mopery的贴子】这样本现在不知道飞那了..
………………

帖子是好帖子,人怎么变不厚道了?
桀骜的舞鱼 - 2007-1-24 17:23:00
  我的机器中了这个 麻烦告诉一下 我的邮箱 tengjing_530@163.com
spiritfire - 2007-1-24 17:33:00
引用:
【mopery的贴子】今天拿到一个好玩的样本...也不知道该说它牛B...还是说它垃圾...

先说一下..

运行病毒样本..释放
C:\WINDOWS\services.exe  (访问网络)
C:\services.exe
c:\pracess4.exe  (访问网络)

全部文件夹内都会多出一个.exe文件(文件名是字母加数字)..图表为文档图标..
桌面也会多出俩个exe文件..开始-所有程序-最上头也多出俩个exe文件..(也是文档图标..文件名是字母加数字..)

这病毒没进注册表...可轻易的用杀软删除...但是杀软又杀不干净...

【解决】
用杀软全盘扫毒...扫完后重启...

删除
c:\services.exe
c:\pracess4.exe

我也不知道怎么说..发张图就知道了...我这是虚拟机没装几个东西...都杀了那么多..汗...还是普通机子...那就......
如果谁对这玩意有兴趣可留下邮箱..
………………

文件夹多点的,那可壮观了!
高歌猛进 - 2007-1-24 17:55:00
可能是半成品,还没完工
1
查看完整版本: 关于"Trojan.Dragodor.an"的处理...