123456   3  /  6  页   跳转

猫叔进~~有个病毒请教~真急了

发了
gototop
 

我一直在线等,要不等它感染到C盘就玩完了
gototop
 

o(∩_∩)o...哈哈……精神可嘉。。
gototop
 

引用:
【yqlikaka的贴子】发了
………………

威金变种。瑞星能杀。
一会儿,看看它的行为。

附件附件:

下载次数:119
文件类型:image/pjpeg
文件大小:
上传时间:2007-5-19 14:05:29
描述:
预览信息:EXIF信息



gototop
 

感染文件的速度极快,但是可以被Tiny相应规则阻止。
病毒进程可以用SSM等工具简单结束。

附件附件:

下载次数:115
文件类型:image/pjpeg
文件大小:
上传时间:2007-5-19 14:10:03
描述:
预览信息:EXIF信息



gototop
 

未在Tiny规则保护范围内的文件被成功感染,被感染的文件增大60K。

附件附件:

下载次数:96
文件类型:image/pjpeg
文件大小:
上传时间:2007-5-19 14:14:14
描述:
预览信息:EXIF信息



gototop
 

不知在感染的过程里,进程里有啥反应没??????

如果看不出,那么在感染的过程中扫日志,看不出异常吗?

或者卡巴的监控难道一点提示都没有?????
gototop
 

瑞星昨天的病毒库即可清除被感染文件中的病毒代码。

附件附件:

下载次数:98
文件类型:image/pjpeg
文件大小:
上传时间:2007-5-19 14:20:51
描述:
预览信息:EXIF信息



gototop
 

运行楼主的样本(一个被感染的.exe.exe文件),未监测到任何注册表改动。
想来也是:没必要再加什么注册表项了。程序文件夹中的.exe(包括杀软等安全软件)都被感染了,病毒自身的启动项就没什么用了。不加自己的启动项,反而有利于病毒存活。
gototop
 

实在感谢猫叔,那么,他没有病毒主体?怎么感染的毒呢?只要用RS全部清除就OK?NND KAV部分可以清除,有的清不了,汗~~~~
gototop
 
123456   3  /  6  页   跳转
页面顶部
Powered by Discuz!NT