瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【原创】今天大事~不知道有人中了没?反病毒高手请进!
小瓜 - 2007-8-31 19:53:00
昨天爆发新的病毒。此病毒可以穿透现在市面上很多的还原软件,包括硬件还原!需要次病毒标本的说!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)


附件: 9340342007831194310.rar
panxiaoting - 2007-8-31 19:57:00
说详细点
小瓜 - 2007-8-31 20:01:00
此病毒能自动转存现在的病毒程序,我个人的感觉就是:像客户端和服务端一样!中了的客户机只不过先是由一个客户端的。就是破解还原驱动的程序,然后重启电脑,之后客户端成功破坏还原系统后,在启动项里添加病毒启动,然后那个客户端文件进行自杀,每次开电脑都会去网上下一个病毒主程序!之后运行病毒,不上网就没事了!!
一下我发最近变种!
这个是最新变种!在下面下载!

附件: 9340342007831195324.rar
heath - 2007-8-31 20:05:00
楼上说:在启动项里添加病毒启动,然后那个客户端文件进行自杀,。。。。。。
------------------------------------------------------
不会吧!
那么只要安全模式删除启动项目不就可以了
这算什么病毒啊。 。
小瓜 - 2007-8-31 20:06:00
引用:
【heath的贴子】楼上说:在启动项里添加病毒启动,然后那个客户端文件进行自杀,。。。。。。
------------------------------------------------------
不会吧!
那么只要安全模式删除启动项目不就可以了
这算什么病毒啊。 。
………………


你说得轻松。。。你自己下一个标本回去玩玩??
小瓜 - 2007-8-31 20:06:00
引用:
【heath的贴子】楼上说:在启动项里添加病毒启动,然后那个客户端文件进行自杀,。。。。。。
------------------------------------------------------
不会吧!
那么只要安全模式删除启动项目不就可以了
这算什么病毒啊。 。
………………

你说得轻松。。。你自己下一个标本回去玩玩??
heath - 2007-8-31 20:16:00
把标本的那个解压密码给我
小瓜 - 2007-8-31 21:14:00
没变种的密码是 123123
变种的没有密码
小瓜 - 2007-8-31 22:25:00
顶上去啊!!
小瓜 - 2007-9-1 1:27:00
顶上去!希望反病毒高手看到!
1
查看完整版本: 【原创】今天大事~不知道有人中了没?反病毒高手请进!