瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 根据特征码踢软件的病毒Trojan-Downloader.Win32.Small.eor(提供样本)

1   1  /  1  页   跳转

根据特征码踢软件的病毒Trojan-Downloader.Win32.Small.eor(提供样本)

根据特征码踢软件的病毒Trojan-Downloader.Win32.Small.eor(提供样本)

昨天刚报给卡吧的。。。

论坛附件好象不能传。。改成JPG也不行。。(http://www.epox.cn/bbs/user/Pictures/1178603792377.jpg传其他的论坛了。。自己改成.rar)。。
最后编辑2007-05-09 11:42:51
分享到:
gototop
 

SREng.exe重命名为SREng.com。。无效。。。的。。运行一会就会被T的。。>_<。。。。改什么都没用。。估计是监视进程名的。。而且最郁闷的是。进程隐藏。。
gototop
 

HELP...help。。
这个病毒应该是我碰到的最强的一个了。。。可以说是有99%的安全软件会被踢掉。。。更诡异的是。他踢的方法居然不是根据进程名的。。。我把软件改名字。改扩展名也不行。。估计是根据特征码
gototop
 

自己小顶一下。。期待专杀
gototop
 

我想。我已经说的很清楚了。。大多数安全软件。都会被这个病毒T掉。并且。我在启动。服务。驱动中。并没有找到这个病毒的文件。。而且该病毒还做到了进程隐藏。。可能是加载在了系统进程中的DLL了。。
使用ECQ 6.0依然未发现奇怪的地方。。可是大多数安全软件不能运行。会被踢。这个就能说名问题了。。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT