瑞星卡卡安全论坛企业产品讨论区瑞星2010新品体验挑战专区 这个会变身的vbs病毒是“数据流”病毒

1   1  /  1  页   跳转

这个会变身的vbs病毒是“数据流”病毒

这个会变身的vbs病毒是“数据流”病毒

http://bbs.ikaka.com/showtopic-8665155.aspx

上面这个帖子说的那个会变身的样本是数据流病毒。

证据是——将“鬼附身”的系统程序SMSS.EXE从NTFS分区移动到FAT32分区的U盘系统弹出如下对话框:





用户系统信息:Opera/9.64 (Windows NT 5.1; U; Edition IBIS; zh-cn) Presto/2.1.1
最后编辑baohe 最后编辑于 2009-09-14 20:44:23
分享到:
gototop
 

回复:这个会变身的vbs病毒是“数据流”病毒

有什么不同吗?
想Q我?
请加入茶馆Q群:28476448
gototop
 

回复: 这个会变身的vbs病毒是“数据流”病毒



引用:
原帖由 小菜头JK_250 于 2009-9-14 20:57:00 发表
有什么不同吗?


这说明RIS2010对这个会变身的数据流病毒处理有缺陷。


手工杀毒则比较简单:


将附加了病毒数据流的系统程序SMSS.EXE移动到FAT或FAT32分区;再从FAT或FAT32分区移回原位即可。

详见:http://bbs.ikaka.com/showtopic-8665183.aspx7楼
最后编辑baohe 最后编辑于 2009-09-14 21:22:08
gototop
 

回复:这个会变身的vbs病毒是“数据流”病毒

已收集,感谢您的支持与反馈!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT