瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 auto.exe(Trojan.IMMSG.Win32.TBMSG)及其下载的木马群的处理

12345678»   2  /  13  页   跳转

auto.exe(Trojan.IMMSG.Win32.TBMSG)及其下载的木马群的处理

防御

附件附件:

下载次数:294
文件类型:image/pjpeg
文件大小:
上传时间:2007-9-2 22:30:28
描述:



gototop
 

引用:
【hotboy的贴子】防御
………………

是啊,TOM2000的观点一直没有得到多数人的响应,也包括我,原因可能是主动防御功能对一般人而言还是难了点……
版主的帖子可操作性很强,收藏了……
gototop
 

引用:
【超级游戏迷的贴子】
是啊,TOM2000的观点一直没有得到多数人的响应,也包括我,原因可能是主动防御功能对一般人而言还是难了点……
版主的帖子可操作性很强,收藏了……
………………

hips难么?我还真没感觉到,真的,我倒是觉得杀毒比较繁琐,对一般用户更难。
gototop
 

引用:
【hotboy的贴子】
hips难么?我还真没感觉到,真的,我倒是觉得杀毒比较繁琐,对一般用户更难。
………………

这个倒是,可对于一般用户两者都难.
gototop
 

已检测: 风险软件 Hidden install 运行进程: D:\Program Files\EMULE\INCOMING\中国国家地理网络互动杂志第1期.exe
已检测: 风险软件 Invader 运行进程: C:\WINDOWS\System32\Rundll32.exe
已检测: 风险软件 Invader 运行进程: C:\WINDOWS\System32\RUNDLL32.EXE
已检测: 风险软件 Invader 运行进程: C:\WINDOWS\system32\Rundll32.exe
计算机重启后删除: 木马程序 Trojan-Downloader.Win32.Agent.cmo 文件: C:\WINDOWS\system32\rpyghrqx.dll
已删除: 木马程序 Trojan-Downloader.Win32.Agent.cmo 文件: c:\windows\system32\drivers\vkoyw9st.sys
计算机重启后删除: 木马程序 Trojan-Downloader.Win32.Agent.cmo 文件: c:\windows\system32\drivers\wrh3oww.sys


我这个也是楼主所说的变种吗?
gototop
 

版主可不可以发个样本给我啊?
谢谢~~
gototop
 

学习下先~~~~
gototop
 

谢谢!!!
gototop
 

我也要个病毒样本,请版主发了一个给我,我的邮箱:tan2000tan@21cn.com
gototop
 

刚来就看到这么好帖子,顶你上台
gototop
 
12345678»   2  /  13  页   跳转
页面顶部
Powered by Discuz!NT