瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【SSM实战举例】灭掉Rootkit.Win32.Vanti.e

123   2  /  3  页   跳转

【SSM实战举例】灭掉Rootkit.Win32.Vanti.e

引用:
【破轮子的贴子】我想看看这个木马,请baohe版主把样本发到我的邮箱adzhujun@gmail.com 非常感谢
...........................

发了
gototop
 

Status:  INFECTED/MALWARE 
MD5  13c42b111c527c9a44a428577f8bd3b5 
Packers detected:  -
Scanner results 
AntiVir  Found Heuristic/Trojan.PwdStealer (probable variant) 
ArcaVir  Found nothing
Avast  Found nothing
AVG Antivirus  Found nothing
BitDefender  Found nothing
ClamAV  Found nothing
Dr.Web  Found BackDoor.Pigeon.83 
F-Prot Antivirus  Found nothing
Fortinet  Found nothing
Kaspersky Anti-Virus  Found nothing
NOD32  Found Win32/Rootkit.Vanti.E 
Norman Virus Control  Found nothing
UNA  Found nothing
VirusBuster  Found nothing
VBA32  Found Backdoor.PcClient.24 (probable variant)

目前报的不多
gototop
 

killvir@gmail.com

baohe,玛玛也要一份
gototop
 

引用:
【艾玛的贴子】killvir@gmail.com

baohe,玛玛也要一份
...........................

请与“破轮子”联系。我没保留这个样本。
gototop
 

晕啊,SSM最新版(570)在程序控制列表里新加了"驱动控制".导致每次开机时都要把驱动的开启重新询问一遍,好烦人啊~~
现在也没有找到破解SSM使用期限的问题~~
gototop
 

引用:
【闪电风暴的贴子】 晕啊,SSM最新版(570)在程序控制列表里新加了"驱动控制".导致每次开机时都要把驱动的开启重新询问一遍,好烦人啊~~

...........................

我也用570。没有这个问题。
gototop
 

呵呵,怎么每一个用SSM的人,多多少少都有点问题,而且问题还都不一样呢?
我用SSM+瑞星的进程管理器(下载卡卡安全助手,安装后就有)杀毒感觉不错,特別是对新手。
gototop
 

引用:
【独孤豪侠的贴子】呵呵,怎么每一个用SSM的人,多多少少都有点问题,而且问题还都不一样呢?
我用SSM+瑞星的进程管理器(下载卡卡安全助手,安装后就有)杀毒感觉不错,特別是对新手。
...........................

用SSM自身的进程监控器杀进程——没什么问题。
要点是:在SSM的“选项”、“程序”中勾选下面两个复选框(图),并点击“应用选项”。

附件附件:

下载次数:217
文件类型:image/pjpeg
文件大小:
上传时间:2006-5-21 10:06:26
描述:
预览信息:EXIF信息



gototop
 

卡卡进程管理器里有查找工能,如果知道木马的文件名。可以在其中查找,就可以看到病毒在哪个进程里了~~、
SSM好像只能靠自已找吧。
gototop
 

引用:
【独孤豪侠的贴子】卡卡进程管理器里有查找工能,如果知道木马的文件名。可以在其中查找,就可以看到病毒在哪个进程里了~~、
SSM好像只能靠自已找吧。
...........................

SSM进程监控器中的所有进程——都有路径显示。一目了然。
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT