楼主: 小淘气
收起左侧

[讨论] 蜘蛛哥被干掉了

  [复制链接]
cc56cc56
发表于 2012-8-22 21:25:22 | 显示全部楼层
现在的病毒真是防不慎防啊,还有伪装,看来这防毒不但靠杀软还要靠用户啊。
留侯
发表于 2012-8-22 23:02:29 | 显示全部楼层
楼主关了SpIDer Guard?
按理的话,楼主解压之后,SpIDer Guard应该作出拦截并删除的。

我看了原帖的大蜘蛛结果:
1001.exe\data001 - infected with Trojan.NtRootKit.14378
1001.exe\data002 - infected with Trojan.NtRootKit.14377
1001.exe\data003 - infected with Trojan.Inject1.7920
若是运行之后,恐怕大蜘蛛很难完全清除干净的,无法运行,也是正常的。
gold2007
发表于 2012-8-22 23:15:33 | 显示全部楼层
小淘气 发表于 2012-8-22 20:17
没有被删掉,问题是健康打不空,扫描扫不行

什么叫“健康打不空”?
楼主测试的时候,大蜘蛛的监控到底有没有打开?是你手工关闭了监控?
大蜘蛛不至这样吧。
卡卡洛夫
发表于 2012-8-22 23:56:41 | 显示全部楼层
能干掉蜘蛛那是强悍的了

评分

参与人数 1人气 +1 收起 理由
hb1990521 + 1 神马都是浮云

查看全部评分

bluelily
发表于 2012-8-23 00:02:01 | 显示全部楼层
卡卡洛夫 发表于 2012-8-22 23:56
能干掉蜘蛛那是强悍的了

鬼影都是加驱的      跟xuetr手杀大蜘蛛进程一样道理
小淘气
头像被屏蔽
 楼主| 发表于 2012-8-23 00:29:40 | 显示全部楼层
留侯 发表于 2012-8-22 23:02
楼主关了SpIDer Guard?
按理的话,楼主解压之后,SpIDer Guard应该作出拦截并删除的。

一楼他发的2个压缩包
小淘气
头像被屏蔽
 楼主| 发表于 2012-8-23 00:31:24 | 显示全部楼层
gold2007 发表于 2012-8-22 23:15
什么叫“健康打不空”?
楼主测试的时候,大蜘蛛的监控到底有没有打开?是你手工关闭了监控?
大 ...

监控开着了拦截了几个文件后就挂掉了
sdzpmzj
发表于 2012-8-23 08:25:29 | 显示全部楼层
ESS没检测出什么。
留侯
发表于 2012-8-23 08:49:59 | 显示全部楼层
不对吧!假如您开了SpIDer Guard,那么在下载这两个样本分卷之后,解压第一个分卷后,SpIDer Guard就会锁定样本,并产生报告,导致第二个分卷无法解压。

第二个分卷无法解压,因为第一个分卷已经被SpIDer Guard隔离并删除了:

同时SpIDer Guard出现了通知:
20120823.083756 [CL,LO] D:\liuhou\downloads\1001\1001.exe\data001 - infected with Trojan.NtRootKit.14378
20120823.083756 [CL,LO] D:\liuhou\downloads\1001\1001.exe\data001 - packed by FLY-CODE, VMPROTECT, BINARYRES - infected
20120823.083756 [CL,LO] D:\liuhou\downloads\1001\1001.exe\data002 - infected with Trojan.NtRootKit.14377
20120823.083756 [CL,LO] D:\liuhou\downloads\1001\1001.exe\data002 - packed by FLY-CODE, VMPROTECT, BINARYRES - infected
20120823.083756 [CL,LO] D:\liuhou\downloads\1001\1001.exe\data003 - infected with Trojan.Inject1.7920
20120823.083756 [CL,LO] D:\liuhou\downloads\1001\1001.exe\data003 - packed by FLY-CODE, VMPROTECT, BINARYRES - infected
20120823.083846 [CL,LO] D:\liuhou\downloads\1001\1001.exe - BINARYRES container - quarantined (213.5K/377.7K 63869ms 7KB/s) [C:\program files\winrar\winrar.exe:1368] {LiuHou-PC\LiuHou:LiuHou-PC\None}

删除了样本母体之后,应该不会对楼主的电脑造成损害。所以我现在很疑惑,为何楼主的电脑,在解压之后,SpIDer Guard没有侦测到病毒?

如果楼主关闭了SpIDer Guard,或者是因为其他原因,导致SpIDer Guard没有正常工作,而最终运行了此样本后,因为此样本病毒破坏性大,大蜘蛛最终未能完全清除病毒,并未能正常启动,我想也是在情理中的事情。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
gold2007
发表于 2012-8-23 09:10:13 | 显示全部楼层
除非还是那个老bug导致监控失效,才会中招。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-9 07:43 , Processed in 0.105538 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表