瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 致:“孤独更可靠”——关于那个“随机7”新变种。

1   1  /  1  页   跳转

致:“孤独更可靠”——关于那个“随机7”新变种。

致:“孤独更可靠”——关于那个“随机7”新变种。

还是没什么新鲜东西。
将此毒完整引入系统,重启。
C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysWFGQQ2.dll这个病毒文件居然丢失了

宰杀要点:
1、将病毒文件引入SSM规则组,禁止其运行。
2、用新版IS删除被病毒劫持的syssafe.exe,断电重启。
3、删除病毒文件及其添加的注册表项。
详见下面几个附图

图1

附件附件:

下载次数:192
文件类型:image/pjpeg
文件大小:
上传时间:2007-6-24 15:00:24
描述:
预览信息:EXIF信息



最后编辑2007-06-24 15:10:03.090000000
分享到:
gototop
 

图2

附件附件:

下载次数:186
文件类型:image/pjpeg
文件大小:
上传时间:2007-6-24 15:01:20
描述:
预览信息:EXIF信息



gototop
 

图2

附件附件:

下载次数:214
文件类型:image/pjpeg
文件大小:
上传时间:2007-6-24 15:02:52
描述:
预览信息:EXIF信息



gototop
 

图3

附件附件:

下载次数:169
文件类型:image/pjpeg
文件大小:
上传时间:2007-6-24 15:03:40
描述:
预览信息:EXIF信息



gototop
 

图4

附件附件:

下载次数:190
文件类型:image/pjpeg
文件大小:
上传时间:2007-6-24 15:05:03
描述:
预览信息:EXIF信息



gototop
 

崩溃一下,那个随机7貌似混不下去了``

JM那里有个熊猫的变种

还有点看头,早上刚刚测试了下

老大有兴趣去看看``
gototop
 

图5

附件附件:

下载次数:166
文件类型:image/pjpeg
文件大小:
上传时间:2007-6-24 15:05:46
描述:
预览信息:EXIF信息



gototop
 

引用:
【baohe的贴子】
………………



学习了,这次木马群途中还莫名其妙死了

心寒啊
gototop
 

退步了咯!!!!

那制它的家伙估计在家抓狂呢。


gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT