查看: 11588|回复: 24
收起左侧

[其他相关] 被雷倒了,神器1001.exe没有改写扇区。

  [复制链接]
hddu
发表于 2012-9-1 18:23:58 | 显示全部楼层 |阅读模式
本帖最后由 hddu 于 2012-9-1 19:34 编辑

样本:http://bbs.kafan.cn/thread-1358085-1-1.html

无聊,极度无聊。

关闭EQSecure及毒霸2012,双击运行神器1001.exe,静候近二十分钟,重启
担心的事要出现了,奇怪,那神马的界面竟没有,直接进入到用户mimal登陆界面。



无密码,不能登陆,怎办? 安全模式?重新GHOST? 试试安全模式,可能有机会,
重启,进入安全模式,出现下面的登陆界面,那鬼影不知躲在哪里,



谢天谢地,感谢共产党,感谢胡主席。原用户administrator没有被删除,登陆administrator,
用XueTr.exe检查beep.sys居然没事,处理用户mimal,重启,正常。

俺不明,拦截用户mimal创建,鬼影出来露面。

不相信者,可以试试,俺绝不说真话。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
liulangzhecgr + 1 安全模式能进 。。。从不进安全模式 +

查看全部评分

sungan01
发表于 2012-9-1 18:27:21 | 显示全部楼层
本帖最后由 sungan01 于 2012-9-1 18:30 编辑

小白路过
酱紫啊~
发表于 2012-9-1 18:35:05 | 显示全部楼层
小白路过
00315
发表于 2012-9-1 18:50:18 | 显示全部楼层
楼主运行的是什么,登录密码是nimawoshi 2b
huicuan
发表于 2012-9-1 19:13:35 | 显示全部楼层
00315 发表于 2012-9-1 18:50
楼主运行的是什么,登录密码是nimawoshi 2b

这密码搞笑啊
hddu
 楼主| 发表于 2012-9-1 19:22:03 | 显示全部楼层
00315 发表于 2012-9-1 18:50
楼主运行的是什么,登录密码是nimawoshi 2b

神器1001.exe
284678343
发表于 2012-9-1 20:39:27 | 显示全部楼层
  1. 1001.exe        HEUR:Trojan.Win32.Generic        已删除        2012/09/01 星期六 20:39:08        C:\Users\Chobits\Virus\       
复制代码
hzz2009
发表于 2012-9-1 21:52:54 | 显示全部楼层
确实无聊

评分

参与人数 1人气 +1 收起 理由
hddu + 1 灰常感谢

查看全部评分

小丑鱼ZZW
发表于 2012-9-1 21:57:33 | 显示全部楼层
直接PE进去,然后可以改密码的,不用重做系统的  抱歉没看清一楼图后面的文字
hddu
 楼主| 发表于 2012-9-1 23:05:10 | 显示全部楼层
俺是看了某大侠在爱毒霸论坛发表的在xp sp3 中手杀 鬼影6 病毒的文章,受其毒害,
尝试在无防护下进行的操作,竟然出现这种事,害人不浅啊。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-16 02:58 , Processed in 0.144156 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表