瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 警惕恶性病毒“兔宝宝”【4月8日原版、4月10日出现新变种】

«345678910   6  /  10  页   跳转

警惕恶性病毒“兔宝宝”【4月8日原版、4月10日出现新变种】

引用:
【taylor05771的贴子】把 注册表中的改动 复原

K掉 几个生成本体

启动系统自带的系统还原 应该可以搞定
………………



怕就怕在系统还原的设置那里......还有,前面也有人说了,假如你的操作系统装在其他盘,如D、e盘,那么你的操作系统将必死无疑,那么系统还原也将失去作用......
gototop
 

引用:
【azxmyuhaiyuan的贴子】这么牛的病毒``````
………………



这个病毒不牛,无非调用了批处理。只是破坏力极大......做好防范才是关键。
gototop
 

........在影子下运行这个兔子卡死.......,等了我一刻还是没反映.....
gototop
 

KV2007主动防御第一步即可拦截,病毒被成功阻断,呵呵,打打广告吧

附件附件:

下载次数:206
文件类型:image/pjpeg
文件大小:
上传时间:2007-4-9 14:12:11
描述:



gototop
 

晕,没看到
gototop
 

建立病毒所需的同名文件,原理与建立autorun.inf相同,应该有作用吧。
gototop
 

引用:
【JayFaye的贴子】KV2007主动防御第一步即可拦截,病毒被成功阻断,呵呵,打打广告吧
………………

之后还有很多动作,没发了
gototop
 

引用:
【horseluke11的贴子】



根据你的图片显示,你使用的是Windows 2000。刚好虚拟机装了2000,就用来试验一下。
结果与你一样,也是无法运行。
估计所调用的API在Win 2000下面是无法调用的。

我也正因为上一次有某一只病毒会使得Windows 2000蓝屏死机但在XP下就会正常运行而把分析平台迁移到XP sp2......推荐你装多一个XP来分析,呵呵。
………………


呵呵,知道了,谢谢指点

嘿嘿,以前是有个XP的虚拟机(512内存有点卡,后来受不了,卸载了),还是比较喜欢用影子

省事,干净,HOHO~




gototop
 

看看这个百度空间,貌似就是作者

http://hi.baidu.com/bsgzz/blog/item/4e58d303d4abe9763912bb94.html
gototop
 

呵呵
gototop
 
«345678910   6  /  10  页   跳转
页面顶部
Powered by Discuz!NT