楼主: xiaohf
收起左侧

[微点] 这个比较厉害,把微点给关了

[复制链接]
桃源梨花
发表于 2007-10-13 20:40:07 | 显示全部楼层
原帖由 野马 于 2007-10-13 13:31 发表
大家不用担心,该样本只是关闭了微点的控制中心的进程,其他防护进程还是完好的!
解压已知病毒,病毒无法运行
运行未知病毒,病毒程序自动退出。

这么多喊着过微点的,都不过如此。
runsisi
发表于 2007-10-13 21:02:01 | 显示全部楼层
原帖由 桃源梨花 于 2007-10-13 20:40 发表

这么多喊着过微点的,都不过如此。

已经成功生成文件   添加自启动了    而且重启后   微点可以启动服务   但托盘图标出不来   报错
中翔
发表于 2007-10-13 21:08:19 | 显示全部楼层
没敢实验,怕麻烦,请楼主上报微点官方论坛
Nblock
发表于 2007-10-13 21:38:43 | 显示全部楼层
再放图

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
capsshift
发表于 2007-10-13 22:58:16 | 显示全部楼层
红伞报了。

Starting the file scan:

Begin scan in 'C:\Users\lenovo\Pictures\hy.rar'
C:\Users\lenovo\Pictures\hy.rar
  [0] Archive type: RAR
  --> hy.EXE
      [DETECTION] Is the Trojan horse TR/Crypt.FKM.Gen
      [WARNING]   The file was ignored!

这就是为什么用红伞加微点的原因之一啊。
桃源梨花
发表于 2007-10-13 23:32:52 | 显示全部楼层
病毒分析:
1.复制自身至

{盘符}:\sbl.exe(意思是"杀不了"吗?)

%sys32dir%\dream.exe

%sys32dir%\1.inf

%sys32dir%\plmmsbl.dll(此为系统UrlMon.dll备份)

在每个分区下生成

{盘符}:\autorun.inf   

输入法开启软键盘。

    2.尝试连接远程服务器下载病毒文件安装至用户计算机

hxxp://www.afdafdadfaf.com/ts.jif

hxxp://www.fafadfafdadf.com/ts.jpg

hxxp://www.afddfqerfasdfasf.com/ts.rar

    3.尝试使用批处理命令关闭系统Intemet连接共享和防火墙服务

cmd.exe /c net stop sharedaccess

    4.关闭带以下关键字的杀毒软件、杀毒网页、一些安全软件及任务管理器等

360tray.exe

360safe.exe

avp.exe

防火墙

任务管理器

木马清道夫

木马克星

超级巡警

主线程

NOD32

NOD32核心

微点

安全卫士

木马杀客

NOD32 内核

杀毒

江民

金山

这破玩意,今天下午整惨我了,Ghost后TMD继续分析它。其实到这一步就很清楚,用冰刃手动清除文件和注册项就可以了。

[ 本帖最后由 桃源梨花 于 2007-10-14 08:55 编辑 ]
cl666
发表于 2007-10-13 23:46:07 | 显示全部楼层
楼上的强人
绅博周幸
发表于 2007-10-14 07:09:13 | 显示全部楼层
此病毒乃本人修改杰作也
龙井茶
发表于 2007-10-14 09:05:06 | 显示全部楼层

老周很有成就感哇?
野马
发表于 2007-10-14 12:13:37 | 显示全部楼层
原帖由 桃源梨花 于 2007-10-13 23:32 发表
这破玩意,今天下午整惨我了,Ghost后TMD继续分析它。其实到这一步就很清楚,用冰刃手动清除文件和注册项就可以了。


有什么事吗?我都翻来覆去运行过好几遍。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 20:10 , Processed in 0.093161 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表