查看: 2755|回复: 13
收起左侧

[病毒样本] 未见过恶意DLL

[复制链接]
bobo34
发表于 2007-10-28 14:05:51 | 显示全部楼层 |阅读模式
该DLL是我帮朋友杀毒的时候拷过来的  该文件通过SRENG检测到其DLL劫持 其次是其生成源文件不报毒 再次该文件开机时生成数十次 1分钟后自动删除  通过阻止该文件再次生成  但下次开机时又会出现    红伞、AVG、360检测没有其它病毒或恶意软件 红伞状态为高启发全开、引导检测等全开  只检测到该文件  其生成源文件不报毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mofunzone
发表于 2007-10-28 14:09:44 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Users\morgan\Documents\Paivo046.rar'
C:\Users\morgan\Documents\
  Paivo046.rar
    [0] Archive type: RAR
    --> Paivo046.dll
        [DETECTION] Is the Trojan horse TR/Dldr.Zlob.crl
        [WARNING]   Infected files in archives cannot be repaired!
        [INFO]      The file was deleted!
bobo34
 楼主| 发表于 2007-10-28 14:15:33 | 显示全部楼层
这信息没用 只显示病毒类型和信息....我要的是解决方案  该文件名固定是Paivo046.dll 并没有随机生成
kkgh
发表于 2007-10-28 14:15:48 | 显示全部楼层
瑞星病毒查杀结果报告

清除病毒种类列表:
病毒: Trojan.DL.Win32.Zlob.crl

用户来源:互联网
scottxzt
发表于 2007-10-28 14:18:21 | 显示全部楼层
Trojan-Downloader.Win32.Zlob.crl
bobo34
 楼主| 发表于 2007-10-28 14:20:22 | 显示全部楼层
我晕死。。。上传到virSCAN可以检测到一大把病毒类型信息  小姐们。。。我要的是该病毒的解决方案
zhaokang0564
头像被屏蔽
发表于 2007-10-28 15:03:31 | 显示全部楼层
我也是这种问题,有没有解决方案
hj5abc
发表于 2007-10-28 15:07:53 | 显示全部楼层
什么DLL劫持 ..是指安装了钩子吗?
wwtd
发表于 2007-10-28 15:17:12 | 显示全部楼层
上报一些大的安全厂商,他们回信一般会有解决方案的
hj5abc
发表于 2007-10-28 15:27:05 | 显示全部楼层
应该是个下载者,通过shellexecutehooks启动 或 autorun 或 自启动,先sreng扫报告,在用wsyscheck操作.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 09:47 , Processed in 0.125320 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表