瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 新熊猫烧香瑞星不报提供样本测试

1   1  /  1  页   跳转

新熊猫烧香瑞星不报提供样本测试

新熊猫烧香瑞星不报提供样本测试

刚在一台机器上发现新的熊猫烧香瑞星没报病毒
与上次发现的不同加载文件位于windows\system32\drivers\spoclsv.exe
依然只是感染d盘exe文件
还发现一个5C7AB883.dll阻止 HijackThis.exe System Repair Engineer运行
在我机器上瑞星可以查出病毒不知是否能再加载情况下清除
在临时文件夹下发现一熊猫样本
有高手没测试一下提供样本

附件附件:

下载次数:264
文件类型:image/pjpeg
文件大小:
上传时间:2006-12-15 18:03:01
描述:



最后编辑2006-12-16 13:58:04
分享到:
gototop
 

和置顶的贴子提到的不同
只感染d盘的exe文件
也没有
添加以下启动位置
\Documents and Settings\All Users\Start Menu\Programs\Startup\
\Documents and Settings\All Users\「开始」菜单\程序\启动\
\WINDOWS\Start Menu\Programs\Startup\
\WINNT\Profiles\All Users\Start Menu\Programs\Startup\

监视记录QQ和访问局域网文件记录:c:\test.txt,试图QQ消息传送

文件大小35,840 字节
gototop
 

也没个人来试试写个分析之类的哎.........
下班回家看越狱
gototop
 

我发没人理 有人中了哎。。。。。
gototop
 

查看悄悄话 搂住
gototop
 

为所有被熊猫破坏的exe默哀
下班
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT