瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Trojan-PSW.Win32.OnLineGames.mu——又一个利用IFEO劫持的变态病毒

12345678»   4  /  9  页   跳转

Trojan-PSW.Win32.OnLineGames.mu——又一个利用IFEO劫持的变态病毒

要删的东西好多啊

顶了再看~~~~~~~~
gototop
 

蜜罐,大家都来当蜜罐,拒绝使用虚拟机
gototop
 

引用:
【guyueseng的贴子】版主大大是用的虚拟机么?
………………

老班的监空很牛的
没把握别学他哦
gototop
 

将C:\WINDOWS\system32文件夹中的verclsid.exe.bak改名为verclsid.exe
这个问题我没有出现?难道这个病毒自己会变异?

此毒貌似不会重复感染同一系统。
杀毒后,再次运行样本————没有任何中毒迹象。

这个病毒肯定有其他机制我们没弄清楚,不然怎么会有这种情况出现。我纳闷啊
gototop
 

变态的病毒。。。
gototop
 

这个病毒我也中了,不过应该是变种的不太一样,卡巴的提示是这种病毒,但是病毒文件不是这样的。
我中的会system32里出现很多.DLL,.EXE文件,注册表添加开机运行600088c8.exe,有时候服务里也有,system下也有中毒文件,卡巴查出的是winform.exe,winform.dll,但是我发现还有几个文件,卡巴没有报出来,但是可以肯定是这个病毒带来的。都是在系统目录下。我前些天清除过一次,今天又中了。
中毒后系统反应奇慢,病毒占用系统资源
应该怎么能防住这种病毒呢,它是从哪里来的呀
gototop
 

搜肠刮肚这么多软件来IFEO,编此毒的人可谓煞费苦心!
gototop
 

所以说楼主还没有把这个病毒的机制分析清楚
gototop
 

就怕这个病毒现在所作的一切,都只是为了转移注意力。

实际上还有更隐藏的木马。那就完了。

不然怎么会:此毒貌似不会重复感染同一系统。
杀毒后,再次运行样本————没有任何中毒迹象。??????????????????
gototop
 

引用:
【guyueseng的贴子】所以说楼主还没有把这个病毒的机制分析清楚
………………

我也想再次感染,仔细看看。但这个病毒不再给我机会了。
昨天夜里(困的够戗)就粗粗地观察到那么多。
gototop
 
12345678»   4  /  9  页   跳转
页面顶部
Powered by Discuz!NT