1   1  /  1  页   跳转

已知病毒,但是杀不掉的病毒样本

已知病毒,但是杀不掉的病毒样本

病毒释放在

在C:\windows\webwork目录下

驱动会守护这个目录和守护本身(驱动瑞星好像不能查杀)



C:\windows\webwork目录和驱动:Albus.SYS都无法使用wsyscheck和UNLOCKER删除。瑞星也无法清除(因为可能有驱动守护,所以通过延迟删除也无法清除)C:\windows\webwork目录下的已知病毒:webwork.dll。

建议是增加移动处理办法:

手工处理该病毒时,发现C:\windows\webwork目录下不能创建任何文件。

什么都删除不了,并且改名也不行。

只能通过移动这个目录到其它目录中来达到屏蔽的效果。


建议瑞星在延迟删除、重启删除等处理方式外,能增加一个移动屏蔽功能,将可疑病毒,或者是已知病毒删除不了时,尝试移动到隔离目录中。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; baiduds; .NET CLR 1.1.4322)

附件附件:

文件名:桌面.rar
下载次数:162
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-23 23:30:49
描述:rar

传说在很远的古代,一个庙里,有一个大神与一个小鬼住在里面。天下了大雨,庙前的河里长了水。来了一个人,过不了河,就把庙里的大神搬了出去,丢在河里,然后他踏在大神的身上,飞跳了过河。等会又来了
分享到:
gototop
 

回复: 已知病毒,但是杀不掉的病毒样本

注册表启动项和一个EXE文件

附件附件:

文件名:桌面.rar
下载次数:141
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-23 23:54:31
描述:rar

传说在很远的古代,一个庙里,有一个大神与一个小鬼住在里面。天下了大雨,庙前的河里长了水。来了一个人,过不了河,就把庙里的大神搬了出去,丢在河里,然后他踏在大神的身上,飞跳了过河。等会又来了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT