瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】猫叔救命!!小菜以身试险体验oso美女病毒不幸罹难.....

1234   2  /  4  页   跳转

【求助】猫叔救命!!小菜以身试险体验oso美女病毒不幸罹难.....

吼吼......原来是这样,又学习了,哈哈,再次谢谢大哥了,
猫叔,样本已发,望查收,如果没收到,可以跟我说一下
gototop
 

呵呵,我只是手头没有相应的工具(呵呵,电脑刚刚重装过.....)我的本意是想通过dos对比的,结果表明:.....呵呵,还是我太天真了,dos下对比出来显示的是一大堆的字母数字......看来还是需要工具才行啊!!!
gototop
 

引用:
【两个铁球的贴子】注册表对比都用regedit吗?是否用别的工具更好?弱弱的问一声。
………………


那么你用一天时候都对不完``

用类似regmon的工具吧``

具体名字忘记了``上次好像被误杀掉了``不然可以分享下``
gototop
 

佩服楼主的勇气。。
gototop
 

引用:
【礼貌小孩子的贴子】吼吼......原来是这样,又学习了,哈哈,再次谢谢大哥了,
猫叔,样本已发,望查收,如果没收到,可以跟我说一下
………………

附件要用WINRAR打包、加密(密码用:123)发才行啊,老大!
重发一次吧。

附件附件:

下载次数:112
文件类型:image/pjpeg
文件大小:
上传时间:2007-5-22 8:52:54
描述:
预览信息:EXIF信息



gototop
 

我对病毒是唯恐避之不及。怕怕
gototop
 

引用:
【baohe的贴子】
附件要用WINRAR打包、加密(密码用:123)发才行啊,老大!
重发一次吧。
………………

呵呵,这次应该可以了,,,,,
哈....我还想请教大家,该病毒调用系统文件net.exe等等是用来干什么的?
gototop
 

引用:
【礼貌小孩子的贴子】
呵呵,这次应该可以了,,,,,
哈....我还想请教大家,该病毒调用系统文件net.exe等等是用来干什么的?

………………

样本收到。
观察后回答你。
gototop
 

哈,先出去有点事.....中午回来看各位的高见咯
gototop
 

引用:
【礼貌小孩子的贴子】哈,先出去有点事.....中午回来看各位的高见咯
………………

用IceSword。

1、禁止进程创建。
2、结束下列病毒进程:
C:\windows\system32\nxdlld.exe
C:\windows\system32\severe.exe
C:\windows\system32\drivers\conime.exe
3、删除下列病毒文件(图)

附件附件:

下载次数:110
文件类型:image/pjpeg
文件大小:
上传时间:2007-5-22 9:54:15
描述:
预览信息:EXIF信息



gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT