12345   2  /  5  页   跳转

关于新“随机8位数字”病毒

‫用**来辅助就行了!
gototop
 

auto.exe

[2F8D2C8E / 2F8D2C8E][Stopped/Auto Start]
  <C:\windows\system32\75A1555E.EXE -k><Microsoft Corporation>
[AB150B13 / AB150B13][Stopped/Auto Start]
  <C:\windows\system32\E2DBFBF3.EXE -k><Microsoft Corporation>
服务以及文件名 应该是固定的..

运行后联网会下载 update.txt 保存至ie临时文件夹..

根据update.txt 内容下载病毒..
gototop
 

看来是最新的AUTO变种了

多了k数字.exe这些个东西~~~~

顶猫叔~~

AUTO.EXE流行了很久了,中毒范围很广啊
瑞星08可以防住,但是一但中了,瑞星没有反击的能力...
gototop
 

我怎么感觉有点象av终结者呢。呵呵,下个专杀试试。
gototop
 

我是新手 学习了猫叔 这贴后

SRENG日志、XDELBOX与难缠病毒的处置【XDELBOX已经更新到1.6】 
http://forum.ikaka.com/topic.asp?board=28&artid=8381032

再对付这种病毒 就容易了, 起码能删除破坏病毒运行.  对于完全清除 还是得等高手们发病毒的测试帖 才行.  所以 谢谢猫叔  (4个字偶已经发了N遍了 但觉得还是得发)


gototop
 

auto.exe变化不大.清理方法跟以前一样.不过来反病毒区求救的最近好像中这病毒少了.大多是关于2008瑞星问题.
gototop
 

猫叔辛苦啦
gototop
 

翻页了
gototop
 

这个病毒为什么不来个伪装呀,这病毒作者………………(太笨了,那么显眼的病毒文件的名字一看就知道不是“普通”的文件),不过还是鄙视那些给电脑世界带来灾难的人(指做病毒的人)
gototop
 

谢谢拉
gototop
 
12345   2  /  5  页   跳转
页面顶部
Powered by Discuz!NT