瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 熊猫作者一定在这里经常潜水昨天大家讨论今天就见加强版变种

1   1  /  1  页   跳转

熊猫作者一定在这里经常潜水昨天大家讨论今天就见加强版变种

熊猫作者一定在这里经常潜水昨天大家讨论今天就见加强版变种

昨天大家讨论如何防住熊猫
刚发现的变种已直接覆盖删除所有账户权限的空文件
而且把进程spoclsv.exe变为了spcolsv.exe
估计下次他就该突破建文件夹预防的方法或者直接随机文件名了
不说不更新了么

附件附件:

下载次数:189
文件类型:image/pjpeg
文件大小:
上传时间:2007-1-19 17:49:49
描述:



最后编辑2007-01-21 14:42:45.403000000
分享到:
gototop
 

图中上半部分是在一u盘中发现的
一个爱国者迷你王
插入机器之后瑞星提示添加自动运行
检查出现2个盘符有一个盘符中有上边的文件
只读不能删除或格式化
磁盘管理中查看是一虚拟的光盘驱动器,第二个盘符内是正常的文件,无可疑文件,难道是写在引导里了,还是用了什么特殊工具作的,盘被拿走了,没详细研究只把文件拷出来了
如果真是病毒那也太牛x了
不用特殊工具直接就能这样
有谁遇到过给分析下

附件附件:

下载次数:184
文件类型:image/pjpeg
文件大小:
上传时间:2007-1-19 18:14:43
描述:



gototop
 

公司加人
安排新电脑装杀毒装软件这个无聊

最后要下班了来了点惊喜三个熊猫
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT