12   1  /  2  页   跳转

[原创] 文件夹病毒

文件夹病毒

文件夹病毒是老病毒了,但还是有很多人中这种病毒。
  先解压样本,刚解压完就被瑞星秒杀了。
  关掉瑞星监控,再运行。病毒先改注册表

然后利用winrar.exe在一些文件夹下创建文件夹病毒。


打开瑞星监控出现反复查杀都杀不掉病毒,因为你杀了它又重建,而且病毒数目很多。
分享到:
gototop
 

回复:文件夹病毒

用杀毒软件是无法彻底杀死病毒的。
最后编辑蜀道难 最后编辑于 2009-03-20 23:01:33
gototop
 

回复:文件夹病毒

要杀去这种病毒首先要杀是它在注册表的项,再用瑞星进行全盘查杀。
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run 删除了值: "HTML"
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services 创建了子键: "ASTTools"
这是我用超级巡警检测到的病毒修改注册表的信息,这要杀掉这两个,估计病毒就无所作为。不过要小心病毒重建。
最后编辑蜀道难 最后编辑于 2009-03-20 22:56:59
gototop
 

回复: 文件夹病毒

上传样本

附件附件:

你的下载权限 1 低于此附件所需权限 10, 你无权查看此附件

gototop
 

回复: 文件夹病毒

这我的一个样本
创建C:\Windows\System32\%随机6%\%随机6%
下载C:\Windows\temp或%USERFILSE%\Localsettings\temp\***.fne

附件附件:

下载次数:148
文件类型:application/octet-stream
文件大小:
上传时间:2009-3-20 23:27:05
描述:rar

最后编辑夲號ヱ被ジ盜 最后编辑于 2009-03-20 23:30:20
gototop
 

回复:文件夹病毒

大家把文件夹病毒的样本尽量多的传上了来。我来杀杀看看。
gototop
 

回复:文件夹病毒

不好意思。没有看懂楼主的帖
最后编辑zoxmes 最后编辑于 2009-03-21 11:03:48
繁花落尽朝朝散,年少不知轻狂.岁月岂饶人? 心未归,人已醉,何时知我悔.碧海天,夜清心.少年梦里独摘花.
gototop
 

回复: 文件夹病毒



引用:
原帖由 zoxmes 于 2009-3-21 0:11:00 发表
病毒一般不是用软件,而是工具,而工具比软件更广泛,主要还是预防比较好,呵呵

???没看明白。
gototop
 

回复:文件夹病毒

我也没看明白,如果以后再发现这样莫名其妙的回帖,可能又要考虑禁言了
gototop
 

回复:文件夹病毒

哎.....本来前几个星期就打算发的,可是没时间发,没想到天月版主先我一步。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT