瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 利用 Xdelbox, Process Explorer等联合绞杀“磁碟机”新变种

123456   2  /  6  页   跳转

利用 Xdelbox, Process Explorer等联合绞杀“磁碟机”新变种

楼主辛苦了,学习..
gototop
 

赞叹一下~~~~
gototop
 

如果不是ntfs文件系统的怎么办
gototop
 

学习一下
gototop
 

试了上传的病毒

瑞星并没有挂 

病毒启动后就自己结束掉自己了  怪事!

预防为主好啊  中了这家伙就难搞了
gototop
 

又出新杀法了,学习!
gototop
 

引用:
【newcenturymoon的贴子】最近很流行的病毒之一,病毒作者制作病毒的目的似乎并不在于获得金钱,这点不同于熊猫烧香,他仿佛是在不断的和反病毒工作者较量。

具体分析不说了,下面是新变种的暂时查杀方法:

此方法暂仅限于NTFS文件系统,更好的方法正在研究之中...

需要使用的工具
Process Explorer:http://www.onlinedown.net/soft/31805.htm
Xdelbox:http://www.dodudou.com/down/里面的原创软件文件夹下
Icesword:http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip

1.打开我的电脑 工具-文件夹选项-查看选项卡
去掉 使用简单文件共享(推荐)的钩
………………

再给它暴暴尸

EXE尸体

附件附件:

下载次数:372
文件类型:image/pjpeg
文件大小:
上传时间:2008-1-17 21:00:21
描述:
预览信息:EXIF信息



gototop
 

DLL尸体

附件附件:

下载次数:339
文件类型:image/pjpeg
文件大小:
上传时间:2008-1-17 21:00:55
描述:
预览信息:EXIF信息



gototop
 

SYS尸体

附件附件:

下载次数:351
文件类型:image/pjpeg
文件大小:
上传时间:2008-1-17 21:01:33
描述:
预览信息:EXIF信息



gototop
 

其它的,如dnsq.dll、alg.exe、antitools等根本就没释放成。
gototop
 
123456   2  /  6  页   跳转
页面顶部
Powered by Discuz!NT