楼主: fanyu919
收起左侧

请有虚拟机或者有还原程序的各位看看这个能过卡7的主动防御吗

[复制链接]
yurius
发表于 2007-8-17 15:33:35 | 显示全部楼层

回复 #7 fanyu919 的帖子

eq的,公司没装卡巴
fanyu919
 楼主| 发表于 2007-8-17 15:36:32 | 显示全部楼层
用卡7的回下帖子
solcroft
发表于 2007-8-17 15:40:47 | 显示全部楼层
估计这个卡巴的主防要挂掉
不知道PDM能不能回滚修改文件
siman.yu
发表于 2007-8-17 15:47:18 | 显示全部楼层
现在谁还用卡吧啊!?
1688388728
发表于 2007-8-17 15:51:00 | 显示全部楼层
[localimg=246,30]3[/localimg]2007-08-17 15:42:45 D:\病毒库\样本1\6056[1].exe 进程正尝试注册自己的副本为一个自动启动对象。此行为是典型的木马特征。
2007-08-17 15:42:45 D:\病毒库\样本1\6056[1].exe 正尝试终止进程
2007-08-17 15:42:57 \REGISTRY\MACHINE\SYSTEM\ControlSet001\Services\svchost\ImagePath 还原
2007-08-17 15:42:57 C:\WINDOWS\system32\delme.bat 还原: 找不到
2007-08-17 15:42:57 \REGISTRY\USER\S-1-5-21-602162358-1482476501-1177238915-500\SYSTEM\CurrentControlSet\Services\svchost\ObjectName 还原
2007-08-17 15:42:57 \REGISTRY\USER\S-1-5-21-602162358-1482476501-1177238915-500\SYSTEM\CurrentControlSet\Services\svchost\ImagePath 还原
2007-08-17 15:42:57 \REGISTRY\USER\S-1-5-21-602162358-1482476501-1177238915-500\SYSTEM\CurrentControlSet\Services\svchost\DisplayName 还原
2007-08-17 15:42:57 \REGISTRY\USER\S-1-5-21-602162358-1482476501-1177238915-500\SYSTEM\CurrentControlSet\Services\svchost\Description 还原
2007-08-17 15:42:57 C:\WINDOWS\system32\dllcache\svchost.exe 还原
2007-08-17 15:42:45 D:\病毒库\样本1\6056[1].exe 还原已完成
2007-08-17 15:46:03 D:\病毒库\样本1\6056[1].exe 进程正尝试注册自己的副本为一个自动启动对象。此行为是典型的木马特征。
2007-08-17 15:46:03 D:\病毒库\样本1\6056[1].exe 正尝试终止进程
2007-08-17 15:46:14 D:\病毒库\样本1\6056[1].exe 正尝试终止进程: 成功
2007-08-17 15:46:21 C:\WINDOWS\system32\dllcache\svchost.exe 还原
2007-08-17 15:46:03 D:\病毒库\样本1\6056[1].exe 还原已完成

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1688388728
发表于 2007-8-17 15:53:01 | 显示全部楼层

病毒库\样本1\6056[1].exe

C:\WINDOWS\system32\dllcache\svchost.exe  2007-08-17 15:42:03
C:\WINDOWS\system32\delme.bat  2007-08-17 15:42:03
siman.yu
发表于 2007-8-17 15:57:06 | 显示全部楼层
哈! 用卡吧滴来啦!
solcroft
发表于 2007-8-17 15:57:46 | 显示全部楼层

回复 #17 siman.yu 的帖子

你是不是病了?人家用卡巴也这么大惊小怪?
Redevil
发表于 2007-8-17 16:01:04 | 显示全部楼层
原帖由 solcroft 于 2007-8-17 15:40 发表
估计这个卡巴的主防要挂掉
不知道PDM能不能回滚修改文件

请仔细看看楼上的截图
三步解决
卡巴主防惯例
1688388728
发表于 2007-8-17 16:01:36 | 显示全部楼层
估计病了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-21 22:25 , Processed in 0.098438 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表