瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我看你还得瑟?随机8位数Bing Du新变种Worm.Agent.wk的分析与查杀

12345   3  /  5  页   跳转

我看你还得瑟?随机8位数Bing Du新变种Worm.Agent.wk的分析与查杀

WINRAR,不是还有ACDSEE吗?猫叔的那个软件觉得是秘宝……
gototop
 

引用:
【newcenturymoon的贴子】
呵呵 我其实也有几个软件一直不敢放出来的说 怕最后都被kill了 猫叔发悄悄话给我吧 告诉我那个软件的名字
………………

自己写个随便叫啥名的都行啦
gototop
 

引用:
【baohe的贴子】
不能再公布软件名称了。否则,这DD也不好使了。
………………


昨晚我也测试了```

用HIPS搞定了``后来再试一次,没用任何工具搞定``

包括重写杀软服务驱动注册表等



哈哈,破绽好多``

一些私人工具还没用哈```






都是手工删的``

附件附件:

下载次数:129
文件类型:image/pjpeg
文件大小:
上传时间:2007-6-9 8:01:04
描述:
预览信息:EXIF信息



gototop
 

你这还有个问题,我估计你大致是知道病毒位置的,也知道怎么找。

可对于求助的,第一步怎么找病毒,怎么看隐藏文件和系统文件,太重要了。

到底怎看的,说说哦。

呵呵!!!!!

估计等看得多呢。
gototop
 

通过Process Explorer看dll找得
gototop
 

可孤独呢?
他可说连工具都没用哦。

呵呵!!!!
gototop
 

引用:
【轩辕小聪的贴子】
自己写个随便叫啥名的都行啦
………………

有的变种————禁止更改文件名
gototop
 

引用:
【超级游戏迷的贴子】病毒已经到了丧心病狂的地步了,如果给个世界上所有安全软件的列表,病毒制作者估计能把它们全部屏蔽了。
因此,了解猫版主的苦衷。
顺便顶一下阳光的帖子。
………………

---------病毒制作者的人数只会比对付病毒的人数少,公安工作也是这样体现的,等他去焦头烂额吧。。。。持续关注中。
gototop
 

引用:
【newcenturymoon的贴子】通过Process Explorer看dll找得
………………


没有用``

的确``有那个东东``

以为打不开``所以```



gototop
 

引用:
【孤独更可靠的贴子】

没有用``

的确``有那个东东``

以为打不开``所以```




………………

老大!
你那样本的解压密码——————是“一个空格”吗?
解压不了 啊
gototop
 
12345   3  /  5  页   跳转
页面顶部
Powered by Discuz!NT