查看: 3721|回复: 14
收起左侧

[微点] 解压sys文件也要重启电脑,鄙视(附带视频)

[复制链接]
moonsilver
发表于 2007-12-16 22:45:20 | 显示全部楼层 |阅读模式
继续拍砖

视频下载http://exs.mail.qq.com/cgi-bin/downloadfilepart?svrid=33&fid=1315cd65191f11f4228bb885bfe1d23d5bbecff10da6a3bb

提取码:e21ba42a





附件是演示中的病毒样本

[ 本帖最后由 moonsilver 于 2007-12-16 22:48 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
桃源梨花
发表于 2007-12-16 22:49:38 | 显示全部楼层
是木马还能不报吗?
重启?? 呵呵,估计驱动级的木马是要重启,我没有遇到过这种情况。

[ 本帖最后由 桃源梨花 于 2007-12-16 22:53 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
爱·妖姬
发表于 2007-12-16 23:03:37 | 显示全部楼层
runtime.sys一解压缩就杀了,没有重起
17968265.exe运行后自动销毁,添加了RBU64.sys为系统模块
Lrw52.sys没有被调用
未清楚RBU64.sys的性质,但期间微点没有提示重启

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
桃源梨花
发表于 2007-12-16 23:08:49 | 显示全部楼层
原帖由 爱·妖姬 于 2007-12-16 23:03 发表
runtime.sys一解压缩就杀了,没有重起
17968265.exe运行后自动销毁,添加了RBU64.sys为系统模块
Lrw52.sys没有被调用
未清楚RBU64.sys的性质,但期间微点没有提示重启

他运行了两次,你也运行两次试试,我的微点卸载了。因为在飘派的2003上不能启动
爱·妖姬
发表于 2007-12-16 23:13:07 | 显示全部楼层
RBU64.sys的保护确实很强悍 狙剑完全不能动它 微点又不报病毒
moonsilver
 楼主| 发表于 2007-12-16 23:13:17 | 显示全部楼层
提示要重启杀毒的是runtime.sys文件,看清楚了
moonsilver
 楼主| 发表于 2007-12-16 23:14:46 | 显示全部楼层
RBU64.sys暂未发现,更郁闷

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
爱·妖姬
发表于 2007-12-16 23:25:17 | 显示全部楼层
runtime.sys没有提示重启,直接被微点放隔离区了
爱·妖姬
发表于 2007-12-16 23:25:57 | 显示全部楼层
录象我看不了,没播放器,不好意思
moonsilver
 楼主| 发表于 2007-12-16 23:26:03 | 显示全部楼层
你多解压几次嘛


录像点htm文件看,别点swf文件.........
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 10:32 , Processed in 0.146162 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表