瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】最新病毒,瑞星和卡卡均无法查杀!!!

12   2  /  2  页   跳转

【求助】最新病毒,瑞星和卡卡均无法查杀!!!

三。Parasite.Bi,病毒类型:文件型病毒,危险级别:★★★,影响系统:Win 9X/ME/NT/2000/XP/2003

    Parasite.BiBi病毒”该病毒采用汇编语言编写,通过感染可执行文件传播。病毒运行后将搜寻当前目录下所有的可执行文件,并试图感染它们。该病毒既可以感染Windows下的PE格式可执行文件,也可以感染Linux下ELF格式可执行文件,是全球首个可以同时感染这两个系统的跨平台病毒。这个病毒为实验性质,破坏能力有限,但是一旦该病毒的源代码公开,将有可能衍生出危害性很强的变种病毒。


四。Worm.Pluto.a,病毒类型:蠕虫,危险级别:★★★,影响系统:Win 9X/ME/NT/2000/XP/2003

    Worm.Pluto.a“冥王星”,该病毒通过网络共享传播,它通过IPC$共享把自身拷贝到远程机上的启动目录里,并用at命令在远程机器指定运行病毒文件的时间。一但到了指定时间(每天的11:03和17:08)或远程机器重新启动时病毒程序就会被运行。该病毒会把自己复制到一些目录的文件中,并把这些文件加上只读,隐藏系统属性。该病毒会更改几处注册表的值,达到随机启动的目的。该病毒还会中止一些常见杀毒软件进程,给用户带来很多不必要的麻烦。

这些病毒是以上两种的综合了。
gototop
 

日志也传到网络U盘上了,你下吧
gototop
 

咦,日志没问题

还有,所谓的"被感染的文件"不是有效的PE文件

观察下竟然是0字节的

也就是不能运行

?!
gototop
 

又传了几个文件,你看一下!文件名有空格的是病毒文件运行后产生的。
gototop
 


0

gototop
 

瑞星更新到23日已经可以检测到病毒,被命名为 startgpage
多谢帮助,但是所感染的可执行文件运行,依然会激发病毒。
但23日更新不能修复被感染文件。
gototop
 

OK,分析完了,没什么特殊发现

所谓"被感染"的文件

在我看来,没有任何破坏能力

最多也就当他是在"开玩笑"?!

运行被感染的文件后,程序一切正常

白底蓝筐?

你显示隐藏的文件就可以看到了?

被感染的前面都带个空格?

的确,在运行"被感染的"文件后在同个目录生成个同名文件

甚至连汇编内的内容都一样,多个空格是怕覆盖吧?


是个病毒?

我不怎么认为

因为我实在没有足够的理由,只能说

"它没有破坏能力"

分析完毕
gototop
 

是病毒肯定是了,瑞星23日更新后,发现这个病毒ievip被瑞星命名为Trojan.Startpage.upf,引发的另外一个文件被命名为Trojan.dll.Vbs.agent.cll,被感染的所有可执行文件,只要运行就会感染已经修复的可执行文件,这就意味着所有的文件都要被删除,或者格式化硬盘,里面还有一些专用的程序,这损失还不大啊。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT