查看: 13056|回复: 44
收起左侧

[微点] 用微点和卡巴来复仇...........

[复制链接]
xpn282
发表于 2006-9-27 02:11:30 | 显示全部楼层 |阅读模式
以前中了个木马,,,那时卡巴没报..搞得C盘严重中招才发现..把C盘杀光了...杀完了过几个小时又会出现很多的,,可以说杀不完...没办法..重装系统!!我刚才又下了那个木马来实验,来复仇...用卡巴和微点来揭破它的脸

运行下载来的木马,过程当中卡巴和微点拼命警报,,我拼命点删除.完事之后..然后看了微点的报毒记录...

1.  仔细看就能看见这个木马的滥生性..其中生成的101369.EXE向外连接一次




2.   看了微点的系统自启动信息.惊讶的发现,,101369.EXE创建了计划任务!!!然后马上找到这个任务表一看(见图)...每个2个小时它要发作一次..够毒的了!!!我记得当时卡巴没把101369.EXE杀掉(没发现)...所以杀完过一会又有很多的木马出现....况且那时没把防火墙设到学习模式...所以也让101369.EXE得逞了


就是这个木马害我重装系统的,,现在终于复仇了,,,,,,呵呵....
但我试毒之后还是中了一个叫"ADPLUS/MSPPLUS通用搜索"的流氓:L....不知是怎么中的..奇怪


[ 本帖最后由 xpn282 于 2006-10-11 21:04 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +4 收起 理由
navigateqd + 4 以身试毒,精神可嘉,^_^

查看全部评分

sun391
发表于 2006-9-27 02:41:46 | 显示全部楼层
呵呵   纯属恶搞
:lol:lol:lol:lol
杀得爽不爽!!  看来还是 主动防御 比较好
ALEXBLAIR
发表于 2006-9-27 02:54:27 | 显示全部楼层
计划任务?
一个好点子!呵呵……
值得学习……
主动防御不错!
sun391
发表于 2006-9-27 05:47:01 | 显示全部楼层
计划任务的命令是 AT TIME吧   了了。。。。。。。。。
sping
发表于 2006-9-27 06:38:07 | 显示全部楼层
楼主厉害
lingh
发表于 2006-9-27 07:18:25 | 显示全部楼层

楼主厉害

楼主厉害
pmj_sh
发表于 2006-9-27 08:07:35 | 显示全部楼层
其实阻止外联的工作应该交给FW去完成的
微点只是起到前期防护的作用
文章不错
呵呵
爱好者
发表于 2006-9-27 09:21:05 | 显示全部楼层
微点是什么嘟嘟
heym
发表于 2006-9-27 09:42:13 | 显示全部楼层
为什么不用一下一些专用的木马杀软呢?????
asphantom
发表于 2006-9-27 13:27:42 | 显示全部楼层
复仇的感觉真好。恭喜楼主大仇得报!呵呵~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 07:46 , Processed in 0.134105 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表