界面模式
登录
注册
会员
帮助
加入收藏夹
客服微信
瑞星卡卡安全论坛
技术交流区
反病毒/反流氓软件论坛
致“Devilink”:关于“感染.exe”运行后的杀毒问题
企业产品讨论区
瑞星安全云终端软件
瑞星ESM防病毒终端安全防护系统
瑞星杀毒软件网络版(含Linux)
瑞星智能沙箱分析/恶意代码威胁监测分析/上网行为管理
瑞星防毒墙5.0、瑞星下一代防火墙
瑞星虚拟化恶意代码防护系统
个人产品讨论区
瑞星之剑
瑞星防病毒安全软件
瑞星杀毒软件
瑞星个人防火墙V16
瑞星AI网络威胁检测引擎、威胁情报及网安知识图谱
瑞星其他产品
技术交流区
反病毒/反流氓软件论坛
可疑文件交流
恶意网站交流
入侵防御(HIPS)
系统软件
硬件交流
综合娱乐区
影音贴图
瑞星安全游戏
活动专区
本站站务区
站务
瑞星“1+2”全新解决方案巡展在广州画上圆满句号
叶院长揭秘:瑞星如何运用AI技术革新网络安全
俄乌冲突加剧网络攻击风险 白俄罗斯政府遭APT攻击
瑞星ESM防病毒系统助力矿业大学筑牢网络安全防线
实力拉满 瑞星第四十七次通过VB100测评
携手老友,拥抱新精彩 —— 新论坛新活动,感谢你的陪伴
护航司法,瑞星助力山西省高院构建安全防线
人工智能在网络安全领域的风险和机遇
1
2
3
4
5
2
/ 5 页
跳转
页
[原创] 致“Devilink”:关于“感染.exe”运行后的杀毒问题
收藏
本主题由 大版主 baohe 于 2010-3-7 11:23:11 执行 设置高亮 操作
辛达星郁
锋芒艾服狮
帖子:
1507
注册:
2008-07-17
来自:
发表于: 2010-03-07 16:46
|
短消息
资料
字号:
小
中
大
11楼
回复 9F byxxdrls 的帖子
现在有个很大的问题
就是在测试病毒的时候这个注册表知识应该掌握到什么程度
例如那个双IE图标扫描的注册表的日志,我只会看添加恶意地址的键值存在问题,像其他得那些数字,还有别的我一点都看不懂
有一次我记得月月在看这样日志的时候,我没有看出问题,而月月就知道哪里有问题,(是改其中的一些数字,)我就疑问了我怎么没有看出了,就是对注册表了解不到位
我看要想向猫叔这样分析病毒,自己要到这程度,还早呢
要深入,要专一.......
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
2559
贡献:
173
金钱:
0
377163640
状态:
离线
等级:
byxxdrls
卡卡反病毒小组
帖子:
1029
注册:
2008-06-19
来自:
发表于: 2010-03-07 16:51
|
短消息
资料
字号:
小
中
大
12楼
回复 10F baohe 的帖子
是的,一般情况下是没这个键值的,只有添加了延迟重命名之后才会产生这个键值(比如使用了某些工具重启删除某些文件之后)。我只是说键值的数据不能随意修改----微软有警告的,也不明白是怎么回事。
一般来讲,这个键值在完成使命后会自行删除。
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
2107
贡献:
406
金钱:
0
状态:
离线
等级:
JayFaye
叱咤花甲狮
帖子:
3546
注册:
2004-08-15
来自:
发表于: 2010-03-07 17:35
|
短消息
资料
字号:
小
中
大
13楼
回复: 致“Devilink”:关于“感染.exe”运行后的杀毒问题
引用:
原帖由
byxxdrls
于 2010-3-7 16:51:00 发表
是的,一般情况下是没这个键值的,只有添加了延迟重命名之后才会产生这个键值(比如使用了某些工具重启删除某些文件之后)。我只是说键值的数据不能随意修改----微软有警告的,也不明白是怎么回事。
一般来讲,这个键值在完成使命后会自行删除。
一般不能用注册表编辑器手动像里面编辑内容,这个键牵涉到多个终止符,而注册表编辑工具又不支持这样的写法,所以会破坏原有的内容
而且随意修改这个键可能在重启时误删除或替换了重要文件的话系统就当掉了
短消息
资料
加为好友
全部帖子
性别:
生日:
1985-6-21
精华:
1
威望:
7053
贡献:
68
金钱:
0
状态:
离线
等级:
天月来了
版主
帖子:
76904
注册:
2007-02-06
来自:
发表于: 2010-03-07 18:06
|
短消息
资料
字号:
小
中
大
14楼
回复:致“Devilink”:关于“感染.exe”运行后的杀毒问题
也就是说,那地儿的不能修改,是个无限警告式的了
百年以后,你的墓碑旁 刻着的名字不是我
短消息
资料
加为好友
全部帖子
性别:
精华:
54
威望:
123135
贡献:
2775
金钱:
45.5
状态:
离线
等级:
byxxdrls
卡卡反病毒小组
帖子:
1029
注册:
2008-06-19
来自:
发表于: 2010-03-07 18:30
|
短消息
资料
字号:
小
中
大
15楼
回复 13F JayFaye 的帖子
谢谢铺路图大侠的指教.
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
2107
贡献:
406
金钱:
0
状态:
离线
等级:
x11lang
初生襁褓狮
帖子:
1
注册:
2010-03-09
来自:
发表于: 2010-03-09 23:35
|
短消息
资料
字号:
小
中
大
16楼
回复 1F baohe 的帖子
我也是遇到了这个病毒,并按照你说的方法解决了,现在rpcss.dll正常。原本双击被感染的*.exe文件,就会复制很多rpcss.dllxxxxxx的。
现在还有个问题,想请教你。原本感染的*.exe文件该如何修复呢?
现在双击这些文件,任务管理器中能看见进程,但是界面不会出现,并且占用很高的CPU,过一段时间后就弹出错误窗口并结束了。
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
2
贡献:
0
金钱:
0
状态:
离线
等级:
baohe
大版主
帖子:
72578
注册:
2003-04-10
来自:
发表于: 2010-03-10 14:56
|
只看楼主
短消息
资料
字号:
小
中
大
17楼
回复: 致“Devilink”:关于“感染.exe”运行后的杀毒问题
引用:
原帖由
x11lang
于 2010-3-9 23:35:00 发表
现在还有个问题,想请教你。原本感染的*.exe文件该如何修复呢?
。
原本感染的*.exe文件,瑞星最新病毒库已经可以修复。我用楼主在卡饭论坛提供的样本实验过。
短消息
资料
加为好友
全部帖子
性别:
生日:
1956-02-17
精华:
50
威望:
108325
贡献:
4468
金钱:
6.02
状态:
离线
等级:
benimtor
初生襁褓狮
帖子:
3
注册:
2010-03-11
来自:
发表于: 2010-03-11 00:10
|
短消息
资料
字号:
小
中
大
18楼
回复 17F baohe 的帖子
修复后的文件,运行报错。内存不能为 “written”
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
6
贡献:
0
金钱:
0
状态:
离线
等级:
baohe
大版主
帖子:
72578
注册:
2003-04-10
来自:
发表于: 2010-03-11 09:04
|
只看楼主
短消息
资料
字号:
小
中
大
19楼
回复 18F benimtor 的帖子
引用:
原帖由
benimtor
于 2010-3-11 0:10:00 发表
修复后的文件,运行报错。内存不能为 “written”
附件是那位求助者提供的染毒样本“智能杀毒伴侣”。解压密码:123。
下图是瑞星杀毒前后“智能杀毒伴侣”的MD5比较:
1.png
(192.58 K)
2010-3-11 9:05:37
下图是瑞星杀毒后的“智能杀毒伴侣”运行情况(正常):
2.png
(416.63 K)
2010-3-11 9:05:37
附件
:
智能杀毒伴侣.rar
(2010-3-11 9:05:37, 647.02 K)
该附件被下载次数 267
baohe 最后编辑于 2010-03-11 09:05:37
短消息
资料
加为好友
全部帖子
性别:
生日:
1956-02-17
精华:
50
威望:
108325
贡献:
4468
金钱:
6.02
状态:
离线
等级:
Luke8
飘泊而立狮
帖子:
557
注册:
2010-01-15
来自:
发表于: 2010-03-11 09:17
|
短消息
资料
字号:
小
中
大
20楼
回复:致“Devilink”:关于“感染.exe”运行后的杀毒问题
斑竹,我想请问下,我看教义里说c盘的dllcache里面有备份文件.
为什么不用那里的,还要去下载网上的文件?
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
1085
贡献:
23
金钱:
0
状态:
离线
等级:
<<
上一主题
|
下一主题
>>
1
2
3
4
5
2
/ 5 页
跳转
页
论坛跳转...
企业产品讨论区
瑞星安全云终端软件
瑞星ESM防病毒终端安全防护系统
瑞星杀毒软件网络版(含Linux)
北方区
华东区
华南区
木马入侵拦截有奖体验专区
瑞星2009版查杀引擎测试
瑞星2009测试版问题反馈
瑞星杀毒软件2009公测
瑞星个人防火墙2009公测
瑞星全功能安全软件2009公测
瑞星智能沙箱分析/恶意代码威胁监测分析/上网行为管理
瑞星防毒墙5.0、瑞星下一代防火墙
瑞星虚拟化恶意代码防护系统
个人产品讨论区
瑞星之剑
瑞星防病毒安全软件
瑞星杀毒软件
瑞星安全联盟论坛
瑞星杀毒软件V16+
V16+新引擎测试专区
瑞星全功能安全软件
瑞星杀毒软件2011
瑞星个人防火墙V16
广告过滤
瑞星个人防火墙2011
瑞星AI网络威胁检测引擎、威胁情报及网安知识图谱
瑞星其他产品
瑞星手机安全助手
瑞星路由安全卫士
路由系统内核漏洞
APP保镖
瑞星安全浏览器
瑞星安全助手
卡卡上网安全助手
瑞星软件管家
瑞星加密盘
账号保险柜5.0
瑞星专业数据恢复
技术交流区
反病毒/反流氓软件论坛
菜鸟学堂
安全技术讨论
可疑文件交流
恶意网站交流
瑞星云安全网站联盟专版
每日网马播报
入侵防御(HIPS)
系统软件
硬件交流
综合娱乐区
Rising茶馆
影音贴图
瑞星安全游戏
凡人修真
华人德州扑克
一球成名
星际世界
神仙道
赢家竞技
梦幻飞仙
三国演义
仙落凡尘
秦美人
攻城掠地
女神联盟
风云无双
傲视九重天
深渊
魅影传说
热血屠龙
雷霆之怒
大天使之剑
传奇霸业
无上神兵
斗破沙城
全民裁决
蛮荒之怒2
活动专区
瑞星积分商城
实习生专区
实习生交流区
实习生签到区
实习生考核区
“安全之狮”校园行活动专版
历史活动
论坛9周年活动专区
关注灾情 同心抗灾
本站站务区
站务
版主之家[限]
禁言禁访记录
待审核
瑞星客户俱乐部[限]
年后勒索病毒活跃 瑞星提供全面分析与防范建议
还是给SIM卡设个PIN码吧 by baohe
年后勒索病毒活跃 瑞星提供全面分析与防范建议
还是给SIM卡设个PIN码吧 by baohe
还是给SIM卡设个PIN码吧 by baohe
应对Cryptolocker病毒之类敲诈者的办法 by baohe
360卫士、新毒霸破坏瑞星杀毒导致升级失败(升级提示XXXXXXX 800006)的解决办法
年后勒索病毒活跃 瑞星提供全面分析与防范建议
还是给SIM卡设个PIN码吧 by baohe
还是给SIM卡设个PIN码吧 by baohe
我的主题
我的帖子
我的精华
我的好友
文本模式