瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 看管好您的系统根目录吧——睡美人来了!
baohe - 2008-3-12 17:29:00
睡美人病毒的样子

[用户系统信息]Opera/9.26 (Windows NT 5.1; U; zh-cn)


附件: 1558472008312171759.jpg
baohe - 2008-3-12 17:30:00
纯属毁人的DD
注:将病毒文件名改名为“1.exe”运行,目的是方便我查看Tiny监控日志。中文文件名,Tiny的日志记录多失败。

附件: 1558472008312171858.jpg
baohe - 2008-3-12 17:31:00
中此毒后,下次开机————您就哭吧。

附件: 1558472008312171946.jpg
天月来了 - 2008-3-12 17:33:00
真不知道,搞出这病毒为了什么利益

唉.................
baohe - 2008-3-12 17:34:00
在瑞星主防中加条规则即可防住它。这条规则,我选择“拒绝”。至少应选择“提示”。

附件: 1558472008312172213.jpg
日不懂啊 - 2008-3-12 17:35:00
搞破坏?
silences - 2008-3-12 17:58:00
猫叔  用SSM能设置保护么
天月来了 - 2008-3-12 18:24:00
不能
帅的被贼砍 - 2008-3-12 18:46:00
加入 对根目录C:\的保护的话  关机时 会等上一小段时间才崩界面!
天月来了 - 2008-3-12 20:40:00
不包含子目录,一般不会有那问题
endurer - 2008-3-12 20:53:00
呵呵,看图标叫睡狮还差不多
永远中立 - 2008-3-12 21:00:00
难道是针对瑞星的?
超级游戏迷 - 2008-3-12 22:00:00
引用:
【baohe的贴子】纯属毁人的DD
注:将病毒文件名改名为“1.exe”运行,目的是方便我查看Tiny监控日志。中文文件名,Tiny的日志记录多失败。
………………

把系统最重要的三个引导文件覆盖掉,恶毒啊……
两个铁球 - 2008-3-12 22:06:00
在哪弄的样本?
xiaoshzi - 2008-3-13 8:33:00
如果只是破坏boot.ini,ntldr和ntdetect.com,开机进入命令行模式是可以修复的,如果修复这进入系统会怎么样呢?
姑苏残月 - 2008-3-13 9:20:00
没有测试过。最近对杀软的研究也少了很多。不知道诸如系统安全盾或者MCAFEE之类的,做上类似于C盘写保护的策略是否有效。谁有时间和精力测试的话,麻烦告诉我测试结果,谢谢。
sako - 2008-3-13 10:07:00
引用:
【超级游戏迷的贴子】
把系统最重要的三个引导文件覆盖掉,恶毒啊……
………………

汗,,比较bt
怎么防御~
一直在学习的人 - 2008-3-13 10:08:00
【回复“baohe”的帖子】
猫叔,这些东东(之前的“李鬼”,现在又来个“睡美人”)您都是哪整来的
没有梦想的男人 - 2008-3-13 12:56:00
一个用winrar制作的自解压文件而已.看图片就都明白了.

附件: 8941842008313124503.jpg
没有梦想的男人 - 2008-3-13 12:58:00
运行后的

附件: 8941842008313124620.jpg
hotboy - 2008-3-13 14:08:00
对引导文件未必能覆盖成功
lscgvip - 2008-3-13 14:42:00
这是在恶搞...
两个铁球 - 2008-3-13 15:36:00
引用:
【一直在学习的人的贴子】【回复“baohe”的帖子】
猫叔,这些东东(之前的“李鬼”,现在又来个“睡美人”)您都是哪整来的
………………

回答你,也回答我自己前面某楼的提问:猫版不少的样本来自“卡饭”论坛的样本区,这个睡美人就是。(我是在问完我的问题后,很快又在卡饭发现的)
只是不知猫版在那边叫什么?
zhongzhi - 2008-3-13 16:41:00
这那里是什么美人,纯是要命的丫!
tjcum210210 - 2008-3-13 18:34:00
引用:
【silences的贴子】猫叔  用SSM能设置保护么
………………

禁止根目录下创建文件E顿可以做到。
小企鹅S - 2008-3-13 22:09:00
猫叔好像以前弄过这项规则……
神龙飞天 - 2008-3-13 22:28:00
引用:
【两个铁球的贴子】
回答你,也回答我自己前面某楼的提问:猫版不少的样本来自“卡饭”论坛的样本区,这个睡美人就是。(我是在问完我的问题后,很快又在卡饭发现的)
只是不知猫版在那边叫什么?
………………


在卡饭论坛也有一个网名叫baohe的
两个铁球 - 2008-3-14 11:44:00
引用:
【神龙飞天的贴子】

在卡饭论坛也有一个网名叫baohe的
………………

呵呵,原来如此!!!!!!!--------借此回帖,把这已下沉的帖顶上去!
射手的神话 - 2008-3-14 13:21:00
还是老实点吧。“美女”碰不得。
swans - 2008-3-14 13:23:00
引用:
【silences的贴子】猫叔  用SSM能设置保护么
………………

ssm差个FD,所以挡不住他
1
查看完整版本: 看管好您的系统根目录吧——睡美人来了!