«23456789   6  /  9  页   跳转

猫叔 快来给解决解决吧!!

这个病毒很厉害,你们都不想去挑战一下吗!!现在种的人是很少,如果这么发展下去我估计将来种的人越来越多 那会变种也跟着就多了啊!!

现在各位先帮小弟想个办法 把日志扫描出来啊!!
gototop
 

引用:
【々瓦解々的贴子】这个病毒很厉害,你们都不想去挑战一下吗!!现在种的人是很少,如果这么发展下去我估计将来种的人越来越多 那会变种也跟着就多了啊!!

现在各位先帮小弟想个办法 把日志扫描出来啊!!
………………

那你现在回家用U盘吧死马当活马医..
最后一把~~~
快回家吧
LET IS GO ~~
gototop
 

只要电脑能用,应该可以解决。
gototop
 

兄弟,你那里没办法弄到样本,就算想要帮你都有难度.再说,远程控制,不是每个人都用的,很多人都是删掉服务的.而且QQ也不是每人都用的.现在大家都在帮你想办法,你能回忆下是怎么中毒的吗?毕竟这个毒谁都没接触过,而且在论坛上说很多问题也说不清楚.
gototop
 

引用:
【酷儿KV的贴子】
那你现在回家用U盘吧死马当活马医..
最后一把~~~
快回家吧
LET IS GO ~~
………………

如果此毒经U盘传播,这是个捕捉样本的办法。
U盘然毒后,将其插入一台装了HIPS(如:SSM)的电脑上。HIPS会报警。
报警后,禁止相应程序运行。只要能打开U盘,就有希望弄到样本。
急得手痒!
如果我在现场,愿意用我的本本做这些。
如果禁止某些程序运行,U盘不能打开,可以在装虚拟机或影子系统的电脑上搞。总之,要不惜一切手段,搞到打包的样本。
gototop
 

有个问题,如果这不是U盘病毒,那通过日志是不是肯定可以找到切入点,好象有的毒的某些部分是扫不出来的吧
gototop
 

引用:
【饭后点心的贴子】有个问题,如果这不是U盘病毒,那通过日志是不是肯定可以找到切入点,好象有的毒的某些部分是扫不出来的吧
………………

只能说:
扫日志贴上来,有可能发现问题。
没日志,搞不清问题所在。
就这么回事。
gototop
 

引用:
【饭后点心的贴子】有个问题,如果这不是U盘病毒,那通过日志是不是肯定可以找到切入点,好象有的毒的某些部分是扫不出来的吧
………………

按逻辑说应该会到U盘.因为他除C盘外别的盘符已经出现了状况.U盘导入也一样的道理,猫叔的意思是如果病毒可以到U盘那么有机会提取到样本.
gototop
 

猫斑,如果能成功弄到样本的话,能写篇分析或者杀的方法吗,万一这个毒传播开来,也能在第一时间做点防范.现在还不知道这毒的具体情况.估计等我下班到家,你们已经分析出来了......
gototop
 

那位兄弟貌似回家了..猫叔等会儿吧...~~~猫叔今天晚上没有约就好好琢磨他了~~~嘿嘿~~~
gototop
 
«23456789   6  /  9  页   跳转
页面顶部
Powered by Discuz!NT