setdrt - 2008-9-4 17:56:00
先送一个最新机器狗网站
最新机器狗网址
http://www.9v98.cn/cf.asp?35&zuche穿透MMC.EXE DEBUG.EXE
最新木马在附件
关于昨天哪个病毒瑞星应该好好分析分析,别没分析好, 就说不是病毒,很多人都中了
卡巴已经可以识别
附件:
木马样本.rar
baohe - 2008-9-5 14:44:00
运行了一下LLZJY080903.EXE。是病毒。建议瑞星入库。
我的Tiny阻止了病毒在C:\WINDOWS\system目录下释放文件,没有观测到MMC.EXE DEBUG.EXE被替换。
文件释放及注册表改动见附图

附件:
您所在的用户组无法下载或查看附件
附件:
您所在的用户组无法下载或查看附件
baohe - 2008-9-5 14:48:00
XPSP3系统(全补丁);opera9.52浏览器,光顾了一下
http://www.9v98.cn/cf.asp?35&zuche,没中招。

附件:
您所在的用户组无法下载或查看附件
RisingCSC - 2008-9-5 15:16:00
文件名:TtlGmRCnt.exe
病毒名:Backdoor.Win32.Mnless.me
您所上报的病毒文件将在瑞星2008的20.60.42版本中处理解决,如遇特殊问题可能会推后几个版本。
烟柳 - 2008-9-5 23:32:00
能不能提高实习生的权限啊,不下病毒,至少也可以看看截图啊。。。:default6:
ntdtyghnted - 2008-9-7 7:24:00
我上那个网站,最新的卡巴怎么没报毒 呢
adwords - 2008-9-7 8:47:00
看看到底是哙回事
adwords - 2008-9-7 8:48:00
怎么下载个病毒样本还搞什么权限????论坛有这么烂吗????
傻傻的呆子 - 2008-9-7 13:59:00
看看:default1: :default1:
超级AV终结者 - 2009-7-10 20:04:00
该用户帖子内容已被屏蔽
© 2000 - 2025 Rising Corp. Ltd.