瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 警惕恶性病毒“兔宝宝”【4月8日原版、4月10日出现新变种】

12345678»   2  /  10  页   跳转

警惕恶性病毒“兔宝宝”【4月8日原版、4月10日出现新变种】

baohe 辛苦了。。
杀软更新要及时啊。。
gototop
 

现在上网要特别小心,卡饭好象也中招了,看样子管理员权限没有了,各大论坛成了目标
gototop
 

引用:
【xushunli的贴子】谢谢楼主!!!不过怎么预防啊!!!别的电脑中了只有从装系统可是吗??所有的EXE都被替换!!那不是很可怕!!!
………………

如果你装了SSM,且注意并正确回应SSM的对话框信息,SSM可以阻止此毒运行。其它的HIPS,应该也行吧(没试过)。

中招的电脑,如果有光盘GHOST备份(GHOST.EXE也在光盘中),可以用该备份恢复系统。
如果只有硬盘GHOST备份,请检查一下该备份是否完整(我没看.GHO文件是否被删除)。如果硬盘中的.GHO文件完整,可以在DOS下用干净的GHOST.EXE替换被病毒替换的GHOST.EXE,再运行GHOST.EXE,用.GHO备份恢复系统。
非系统分区和染毒的移动存贮介质:先禁止一切自动播放。然后右键打开分区(或移动磁盘),删除根目录下的autorun.inf和rabbit.exe。然后删除U盘或移动硬盘中的图标为“兔宝宝”的文件(文件大小为260K);将自己的重要数据拷贝到移动存贮介质中。最后,格式化非系统分区。
gototop
 
gototop
 

谢谢提醒!带HIPS功能的安全软件一般都能防住(在注意提示,细看慢点的条件下)?
瑞星的现在带了这种功能吗?我的同事托我问问。
gototop
 

引用:
【两个铁球的贴子】谢谢提醒!带HIPS功能的安全软件一般都能防住(在注意提示,细看慢点的条件下)?
瑞星的现在带了这种功能吗?我的同事托我问问。
………………

1、我只观察过SSM的防护效能————SSM能阻止此毒(前提是:注意看提示框并予以正确回应)。
2、瑞星貌似没有HIPS功能吧。
gototop
 

大叔呀..没看到我发的悄悄话吗??...555  快回答我的问题呀
gototop
 

谢猫叔了

样本收到了

MD.

OD打不开.(马上就死了)

C32Asm打开后闪下又没拉..

算拉>_<

艾玛版主那个连接说的比较详细了

偶就试运行下,嘿嘿

现在在影子模式,

开工~~~


gototop
 

引用:
【鸟儿天上飞的贴子】大叔呀..没看到我发的悄悄话吗??...555  快回答我的问题呀
………………

我的“悄悄话”早就坏了(悄悄话统统进邮箱)。
在这里说吧。
gototop
 

在2008计划主动防御不清楚,但虚拟技术脱查引擎会提升
gototop
 
12345678»   2  /  10  页   跳转
页面顶部
Powered by Discuz!NT