瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 警惕恶性病毒“兔宝宝”【4月8日原版、4月10日出现新变种】

«12345678»   5  /  10  页   跳转

警惕恶性病毒“兔宝宝”【4月8日原版、4月10日出现新变种】

引用:
【鸟儿天上飞的贴子】
谁帮帮我设置一下吧  我和你用的是一样的虚拟机..怎么设置可以把他变成单独的电脑呀..而且要可以上网哦 M版  聪哥在不在啊。..555
………………



除非你是ADSL,然后使用BRIDGED,再最后就是在虚拟机拨号上网.......这样才有可能........
gototop
 

引用:
【鸟儿天上飞的贴子】
谁帮帮我设置一下吧  我和你用的是一样的虚拟机..怎么设置可以把他变成单独的电脑呀..而且要可以上网哦 M版  聪哥在不在啊。..555
………………


我以前用VM是设置NAT模式

要感染宿主机也要和普通感染局域等途径一样

一般都是带个(不怎么大的)字典,穷举破解

(不让虚拟机访问)

不然再开(宿)主机(影子模式),运行虚拟机

具体方法很麻烦,网上找找吧.
gototop
 

虚拟机运行这只兔子......卡死........
gototop
 

我感觉自己的机子中了你们说的病毒 
但是就是没有发现 兔子的标志  也可能是我没发现
不能关机  打开文件自动关闭 一闪而过
浏览器  也是如此 
但是网没有断  有的网游 可以上但是 到了最后一步也是
自动关了 求助~~~~~~~~~~~~
gototop
 

但是在虚拟机关闭了SSM之后..........竟然正常运行了....
后来发现,假如SSM正在运行,在启动病毒的时候SSM的CPU占用为70%——100%。何故?

还有,貌似这只兔子会发声音,可是我听不到.........

附件附件:

下载次数:241
文件类型:image/pjpeg
文件大小:
上传时间:2007-4-9 11:35:39
描述:



gototop
 

把 注册表中的改动 复原

K掉 几个生成本体

启动系统自带的系统还原 应该可以搞定
gototop
 

这病毒报给瑞星了么??
gototop
 

网警大哥,瑞星规则包防范这些病毒的更新了么?
gototop
 

这么牛的病毒``````
gototop
 

引用:
【孤独更可靠的贴子】

哎.算了.认输了..
………………




根据你的图片显示,你使用的是Windows 2000。刚好虚拟机装了2000,就用来试验一下。
结果与你一样,也是无法运行。
估计所调用的API在Win 2000下面是无法调用的。

我也正因为上一次有某一只病毒会使得Windows 2000蓝屏死机但在XP下就会正常运行而把分析平台迁移到XP sp2......推荐你装多一个XP来分析,呵呵。
gototop
 
«12345678»   5  /  10  页   跳转
页面顶部
Powered by Discuz!NT