楼主: zarric.leung
收起左侧

[病毒样本] 很奇怪但是比较厉害的病毒,顺便求解决方法

  [复制链接]
zarric.leung
 楼主| 发表于 2011-8-21 12:02:44 | 显示全部楼层
sanhu35 发表于 2011-8-21 12:01
2011-8-21 11:55:33    创建新进程    允许
进程: c:\documents and settings\sanhu35\桌面\很奇怪但是比较 ...

咋都允许啦
zarric.leung
 楼主| 发表于 2011-8-21 12:03:15 | 显示全部楼层
迷惘的执著 发表于 2011-8-21 11:50
ESET miss

zarric.leung
 楼主| 发表于 2011-8-21 12:03:31 | 显示全部楼层
cc342 发表于 2011-8-21 11:58
郁闷啊,我的小a被过了...

sanhu35
发表于 2011-8-21 12:06:16 | 显示全部楼层
zarric.leung 发表于 2011-8-21 12:02
咋都允许啦

虽然是实机 但设置一下就可以了
他要控制什么 我就让他控制什么。
把被控制的改改规则, 或全询问
jksy
发表于 2011-8-21 12:11:14 | 显示全部楼层
本帖最后由 jksy 于 2011-8-21 12:12 编辑

2011-08-21 12:08:22        Real-time file system protection        file        C:\Users\JHX\wevtapi.dll        Win32/Agent.STE trojan        cleaned by deleting - quarantined        JHX-PC\JHX        Event occurred on a new file created by the application: C:\Windows\explorer.exe.



eset5扫描没反应。 直接实机运行  拦截
b081517954sfz
发表于 2011-8-21 12:16:30 | 显示全部楼层
个人也是侧重于防,如果中了毒,再杀就不太容易了
virusdefender
发表于 2011-8-21 12:33:22 | 显示全部楼层
本帖最后由 virusdefender 于 2011-8-21 12:56 编辑

这个估计是加载了驱动的rootkite,方法估计只有一个了,在pe下查杀或使用小红伞的那个工具。http://www.avira.com/zh-cn/suppo ... tivir-rescue-system
这个也行http://www.onlinedown.net/soft/81523.htm
qianyuqx
头像被屏蔽
发表于 2011-8-21 12:41:02 | 显示全部楼层
360 kill
zarric.leung
 楼主| 发表于 2011-8-21 12:53:42 | 显示全部楼层
virusdefender 发表于 2011-8-21 12:33
这个估计是加载了驱动的rootkte,方法估计只有一个了,在pe下查杀或使用小红伞的那个工具。http://www.avira ...

哦,感谢,估计只有用急救盘了,可惜都需要先下载吧,然后蜘蛛那个扫描也慢,我用蜘蛛的扫描器查出4个毒,删了两个修复了两个,但还是不管用,呵呵,我已经重装了
紫云英
发表于 2011-8-21 12:57:35 | 显示全部楼层
TrojanDropper:Win32/Sirefef.B
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 23:53 , Processed in 0.093962 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表