瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【头疼】七位随机字母和.exe(无文件名)U盘病毒

12345   4  /  5  页   跳转

【头疼】七位随机字母和.exe(无文件名)U盘病毒

。。。本来想截图的,结果后来画图都启动不了了。。
你的autorun.inf文件也是指向.exe么?
gototop
 

有啊...
gototop
 

看不见回帖。。我顶一下。。。
gototop
 

玩火  烧 拉。。?
gototop
 

我不知道的``

可能是我没有脱干净吧``

``学习
gototop
 

也许火影是对的,今天再测试的时候出过一个错误提示,然后我等了N久,也没有其他毛病了。不过后来TINY的AMON不能用了,不知道怎么回事。
  不过这次,那个meex.com出现了,不过是由((ppp).exe创建的,出现后没动作。。。不知道到底怎么回事。
gototop
 

引用:
【loveperday的贴子】  也许火影是对的,今天再测试的时候出过一个错误提示,然后我等了N久,也没有其他毛病了。不过后来TINY的AMON不能用了,不知道怎么回事。
  不过这次,那个meex.com出现了,不过是由((ppp).exe创建的,出现后没动作。。。不知道到底怎么回事。
………………

````
meex.com这个第一次测试时候也释放了``不过好像没什么动作```
gototop
 

对了,还有个。
我的NOD32被关闭了,可是在TINY的提示里显示居然是“系统结束”。我在规则中都设置了禁止强制结束,居然还退掉了。
不知道孤独那里是什么情况?
gototop
 

引用:
【loveperday的贴子】对了,还有个。
我的NOD32被关闭了,可是在TINY的提示里显示居然是“系统结束”。我在规则中都设置了禁止强制结束,居然还退掉了。
不知道孤独那里是什么情况?
………………


系统结束?怎么说?

内核??!!

不知道哦,就粗浅跟踪了下,很多都是IDA看的,我也不能验证```

关于Tiny,问我们的专家猫叔吧``
gototop
 

孤独给个样本吧,我找的样本不能脱壳
gototop
 
12345   4  /  5  页   跳转
页面顶部
Powered by Discuz!NT