瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 利用IFEO重定向技术判病毒“死缓”
baohe - 2007-1-4 16:13:00
【回复“終生學習”的帖子】

仿照次法,可以搞掂。

判断根据是你26-27楼的图。
終生學習 - 2007-1-4 16:16:00
引用:
【baohe的贴子】【回复“終生學習”的帖子】

仿照次法,可以搞掂。

判断根据是你26-27楼的图。
………………

知道了,,已经干掉了,,不过这个病毒好像没有什么威力啊,刚才发作的时候只是刚才电脑很卡而已,也许是我发现的早在任务管理器里关闭了两个logo_1.exe进程和一个CMD.EXE
baohe - 2007-1-4 16:17:00
引用:
【終生學習的贴子】
知道了,,已经干掉了,,不过这个病毒好像没有什么威力啊,刚才发作的时候只是刚才电脑很卡而已,也许是我发现的早在任务管理器里关闭了两个logo_1.exe进程
………………

此毒感染.exe(实机测试结果证实)
被感染的.exe增大19K
xhh520 - 2007-1-4 16:18:00
名字好象不是logo_1.exe 是logo1_.exe 看好咯 !应该是这个吧?

变易的哟 logo_1.exe 瑞星可以干掉
baohe - 2007-1-4 16:20:00
引用:
【xhh520的贴子】名字好象不是logo_1.exe 是logo1_.exe 看好咯 !应该是这个吧?

变易的哟 logo_1.exe 瑞星可以干掉
………………

logo_1.exe ————————瑞星19.04.30根本查不到(看17楼帖图)
終生學習 - 2007-1-4 16:26:00
引用:
【baohe的贴子】
此毒感染.exe(实机测试结果证实)
被感染的.exe增大19K
………………

那被增大后的.exe日期会改会当天的日期吗?我检查了几个.exe程序,日期没有发现被更改为今天15:25分的日期

№亲密接触 - 2007-1-4 16:26:00
都出来这么久了~rising什么时候才可以啊~英文的东西偶们又不明白啊
baohe - 2007-1-4 16:30:00
引用:
【終生學習的贴子】
那被增大后的.exe日期会改会当天的日期吗?我检查了几个.exe程序,日期没有发现被更改为今天3:25分的日期


………………

文件的“修改日期”——我没留神看。
不过,看,也要用IceSword之类的工具看。explorer经常被病毒糊弄。
終生學習 - 2007-1-4 16:42:00
引用:
【baohe的贴子】
文件的“修改日期”——我没留神看。
不过,看,也要用IceSword之类的工具看。explorer经常被病毒糊弄。
………………

我只会用IceSword删除文件,所以其它功能不是清楚,,给出截图,一张是“文件”里的随便找个.exe文件,另一张是“查看”的“监视进线程创建”

附件: 350622200714163318.jpg
終生學習 - 2007-1-4 16:42:00
引用:
【終生學習的贴子】
我只会用IceSword删除文件,所以其它功能不是清楚,,给出截图,一张是“文件”里的随便找个.exe文件,另一张是“查看”的“监视进线程创建”
………………



附件: 350622200714163351.jpg
mopery - 2007-1-4 16:49:00
引用:
【終生學習的贴子】
那被增大后的.exe日期会改会当天的日期吗?我检查了几个.exe程序,日期没有发现被更改为今天15:25分的日期


………………


可以判个死刑勒...

要么等杀软方面...瑞星的二号就给瑞星工程师了..

要么就手动修复..用WinHex 或者 UE 对感染的文件一个一个进行修复..
終生學習 - 2007-1-4 16:56:00
引用:
【mopery的贴子】

可以判个死刑勒...

要么等杀软方面...瑞星的二号就给瑞星工程师了..

要么就手动修复..用WinHex 或者 UE 对感染的文件一个一个进行修复..
………………

哇  不懂十二进制的我,怎么弄,,,慢慢的等杀软,看是不是真的被感染了.exe
baohe - 2007-1-4 17:00:00
引用:
【終生學習的贴子】
我只会用IceSword删除文件,所以其它功能不是清楚,,给出截图,一张是“文件”里的随便找个.exe文件,另一张是“查看”的“监视进线程创建”
………………



附件: 155847200714165110.jpg
終生學習 - 2007-1-4 17:06:00
【回复“baohe”的帖子】
哈哈 我查看,没有.exe是今天所修改的,,那就可以放心了..
mopery - 2007-1-4 17:48:00
等明天升级瑞星即可查杀修复..

别用今天的查..= =..今天的查会误报..或者就是乱删..
毛师兄11 - 2007-1-4 17:52:00
看各位大哥讲得这么有水平..真是羡慕啊..~~~~~~~~~~~~~~~偶想钻究下这方面的知识,,请问要从哪里入手啊..~~~~~~~~~
baohe - 2007-1-4 17:53:00
引用:
【mopery的贴子】等明天升级瑞星即可查杀修复..

别用今天的查..= =..今天的查会误报..或者就是乱删..
………………

死缓,就缓这么两天?
logo_1.exe大限将至?
默哀............
julyleo - 2007-1-4 18:07:00
引用:
【mopery的贴子】等明天升级瑞星即可查杀修复..

别用今天的查..= =..今天的查会误报..或者就是乱删..
………………


我昨天晚上中的。。现在已经全部盘都感染上了。。 病毒纵横了整台机子。。-_-|||

不过再过一两天,就可以把它干掉了。。 好期待!!
友好人士 - 2007-1-4 18:27:00
路过
julyleo - 2007-1-4 18:34:00
该病毒好像屏蔽了“显示所有文件夹和文件”的功能。。 (用杀软杀毒重启以后)
我设置了N次,都不行。。晕S~~!


附件: 814908200714182541.jpg
mopery - 2007-1-4 20:28:00
引用:
【baohe的贴子】
死缓,就缓这么两天?
logo_1.exe大限将至?
默哀............
………………





早提交了..只是今天的有点错误.. 明天会修正..

shulan - 2007-1-4 20:57:00
猫叔,今天更新的Rising不行呀!
"威金"依然健在!
shulan - 2007-1-4 20:58:00
猫叔,今天更新的Rising不行呀!
"威金"依然健在!
shulan - 2007-1-4 21:01:00
麻烦Rising team的各位大哥们早点把病毒库更新罗!
俺的爱机都罢工好几天了!
303266474 - 2007-1-4 21:17:00
学习一下
怀安LEDA電腦 - 2007-1-4 22:11:00
学习
kocoxyz - 2007-1-4 22:18:00
这个病毒手动也不难杀啊

系统分区三个文件删了,其他分区两个文件删了,注册表两个文件删了,然后就修改感染的EXE文件 ,这个病毒会修改图标.
与时拒进 - 2007-1-4 22:24:00
艾玛 - 2007-1-4 23:24:00
引用:
【mopery的贴子】




早提交了..只是今天的有点错误.. 明天会修正..


………………




下午群里说了,狮子已收到样本估计明天应可以解决。今天找了一下来源:见贴子
http://hi.baidu.com/killvir/blog/item/c65bd7ca824a8346f31fe74f.html
鸟儿天上飞 - 2007-1-4 23:33:00
引用:
【艾玛的贴子】



下午群里说了,狮子已收到样本估计明天应可以解决。今天找了一下来源:见贴子

………………

那里面说的  我的电脑  是指桌面上的?  还是..运行 桌面上的 我的电脑病毒会被激活
1234
查看完整版本: 利用IFEO重定向技术判病毒“死缓”