查看: 6463|回复: 35
收起左侧

[病毒样本] 一个样本,被NOD32 KILL以后,还是把NOD32干掉了。。。

  [复制链接]
liangxy
头像被屏蔽
发表于 2010-5-11 20:27:05 | 显示全部楼层 |阅读模式
如题,先开始没发现,手动扫描以后发现并删除
然后重启机器发现NOD32牺牲。。。。微点和金山卫士无反应

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
liangxy
头像被屏蔽
 楼主| 发表于 2010-5-11 20:27:39 | 显示全部楼层
本帖最后由 liangxy 于 2010-5-11 20:28 编辑

怀疑是桌面图标病毒,中毒现象在这里:http://bbs.kafan.cn/thread-700263-1-1.html
dongsheng01
发表于 2010-5-11 20:32:30 | 显示全部楼层
a 2  过了
466625199
头像被屏蔽
发表于 2010-5-11 20:46:34 | 显示全部楼层
最新的ESET4.2都不让下载
AVAST1
发表于 2010-5-11 20:52:50 | 显示全部楼层
ESET KILL
http://bbs.kafan.cn/attachment.p ... 1paYkptT2Q4eWhESms=        VBS/Autorun.DO 蠕虫        连接中断 - 已隔离        通过应用程序访问 web 时检测到威胁: C:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Chrome\Application\chrome.exe.
Markel.Scofield
发表于 2010-5-11 20:55:07 | 显示全部楼层
本帖最后由 Markel.Scofield 于 2010-5-11 21:03 编辑

无语了,解压后看不见文件,但是显示文件夹的大小为19.7KB,本人已经显示隐藏文件,可仍然不可见!Comodo无法进行行为拦截

PS:  ESET最新版本的病毒库报:VBS/Autorun.DO
tshnel
发表于 2010-5-11 20:59:31 | 显示全部楼层
小A  kill
hddu
发表于 2010-5-11 21:12:34 | 显示全部楼层
乱发帖拿分。

2010-05-11 21:10:10    创建文件      操作:阻止
进程路径:C:\WINDOWS\system32\wscript.exe
文件路径:C:\123193394.vbs
触发规则:所有程序规则->文件创建设置_普通模式->*.vbs

2010-05-11 21:10:10    创建文件      操作:阻止并结束进程
进程路径:C:\WINDOWS\system32\wscript.exe
文件路径:C:\AutoRun.inf
触发规则:所有程序规则->白名单与黑名单->?:\autorun.*
冰剑情仇
发表于 2010-5-11 21:15:19 | 显示全部楼层
试试。
逆刃刀
发表于 2010-5-11 21:34:19 | 显示全部楼层
本来想下载的...
可是没下载就直接被小a干掉了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-6-29 09:41 , Processed in 0.133185 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表