瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 警惕NSDownLoader木马下载器(U盘病毒system.dll,替换appmgmts.dll等文件)

1234   2  /  4  页   跳转

[原创] 警惕NSDownLoader木马下载器(U盘病毒system.dll,替换appmgmts.dll等文件)

回复 8F autoruninf 的帖子

如果你说的删除病毒只是指这贴里的那些病毒文件

那么可能还是没能清除干净

因为这贴只是描述了这毒的主体情况

它后期下载的其他的一大堆毒可能还没能清除干净
gototop
 

回复:警惕NSDownLoader木马下载器(U盘病毒system.dll,替换appmgmts.dll等...

谢谢楼主!感觉我不知道如何去解决!希望专门把这个木马或病毒的解决办法具体化.让我们新手一目了然的认识回用.谢谢
gototop
 

回复 12F xiaoyu_2009 的帖子

可以看我置顶关于木马群的贴
gototop
 

回复:警惕NSDownLoader木马下载器(U盘病毒system.dll,替换appmgmts.dll等...

这个...  有点无奈  不知为何我的IE最近老是会忽然关闭 

查毒什么也查不到  在电脑里逛一圈  啥也没发现  郁闷
gototop
 

回复:警惕NSDownLoader木马下载器(U盘病毒system.dll,替换appmgmts.dll等...

  ...好久没来了。。过年了。病毒也开始过年咯。。又要闹热起来咯。
gototop
 

回复:警惕NSDownLoader木马下载器(U盘病毒system.dll,替换appmgmts.dll等...

今天我公司局域网内的数台甚至多台机器发现类似情况,弄了一天都不行,晚上找方法,明天试试
gototop
 

回复:警惕NSDownLoader木马下载器(U盘病毒system.dll,替换appmgmts.dll等...

替换系统文件越来越流行了~~

PE成为必须的了
我就是日不懂啊,没啥好介绍的
gototop
 

回复:警惕NSDownLoader木马下载器(U盘病毒system.dll,替换appmgmts.dll等...

看来通过网页挂在,漏洞注入,替换系统文件,加载病毒驱动是最近病毒的发展趋势?
gototop
 

回复: 警惕NSDownLoader木马下载器(U盘病毒system.dll,替换appmgmts.dll等...



引用:
原帖由 艾玛 于 2008-11-28 8:12:00 发表
[quote] 原帖由 autoruninf 于 2008-11-27 23:21:00 发表
太感谢楼主了,按上述方法不用重装就已经删除病毒,但是我的hosts文件还是没有恢复过来,而且不能修改和删除,还是上不了反病毒网站,用sreng工具也......


怎么判断imagehlp.dll是否被替换呢?
gototop
 

回复: 警惕NSDownLoader木马下载器(U盘病毒system.dll,替换appmgmts.dll等...



引用:
原帖由 天月来了 于 2008-11-28 9:14:00 发表
只是病毒主程序不断免杀,在所有杀毒软件不认的情况下,开网页后,一旦病毒主程序开始运行

将终止杀毒软件的工作,然后就都没用了。

所以目前靠病毒特征码判断不了病毒主程序的情况下,只有依赖程序行为的监控,而目前病毒的程序行为渐渐向正常的程序行为靠拢,所以各种杀毒软件的主动防御提示的时候,因为用户大多不知道提示的意思,都选择了放行

所以难以解决问题。



有什么办法解决呢?
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT