瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 随机7位或8位文件名病毒的防护重点

123   2  /  3  页   跳转

随机7位或8位文件名病毒的防护重点

对付这种最方便的方法就是来个以毒攻毒,先IFEO劫持掉病毒文件,重启后收尸。
gototop
 

引用:
【孤独更可靠的贴子】http://free.ys168.com/?gudugengkekao1

不发邮箱了,有点卡``

这里下吧,在网盘里了``


………………


在哪里啊?老大!
那两个目录————都不让动。

附件附件:

下载次数:370
文件类型:image/pjpeg
文件大小:
上传时间:2007-6-7 17:04:01
描述:
预览信息:EXIF信息



gototop
 

引用:
【baohe的贴子】

在哪里啊?老大!
那两个目录————都不让动。
………………


其他工具-

autorun-yeyinhi.rar 68KB

gototop
 

瑞星今天的版本,才刚刚能杀。

三天前的还不行呢。
gototop
 

引用:
【孤独更可靠的贴子】

其他工具-

autorun-yeyinhi.rar 68KB


………………

TINY的“全”设置,它还是玩儿不过。

附件附件:

下载次数:384
文件类型:image/pjpeg
文件大小:
上传时间:2007-6-7 17:31:49
描述:
预览信息:EXIF信息



gototop
 

结束那两个进程后,病毒文件直接就被删除了。

附件附件:

下载次数:353
文件类型:image/pjpeg
文件大小:
上传时间:2007-6-7 17:32:58
描述:
预览信息:EXIF信息



gototop
 

这东东朝瑞星的“开机扫描”下手(bak了bsmain.exe)。

附件附件:

下载次数:192
文件类型:image/pjpeg
文件大小:
上传时间:2007-6-7 17:34:21
描述:
预览信息:EXIF信息



gototop
 

下了好大一推木马的``

gototop
 

这东东朝瑞星的“开机扫描”下手————bak了system32文件夹中的bsmain.exe。
gototop
 

引用:
【baohe的贴子】这东东朝瑞星的“开机扫描”下手————bak了system32文件夹中的bsmain.exe。
………………

这个倒是新招,虽然不是很有新意。看来是比较聪明了,知道IFEO也对付不了开机扫描。
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT