楼主: 绅博周幸
收起左侧

[病毒样本] 磁碟机病毒最新变种, 据说能KILL卡巴主防

[复制链接]
黄金马甲出租
发表于 2007-12-25 23:04:37 | 显示全部楼层
在某人blog里面看到的,相信过不了几天磁碟机就被微点k了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
honghonglong9
发表于 2007-12-26 02:08:42 | 显示全部楼层
请问哪位大虾能澈底清除这病毒包括解除感染
qxc0574
发表于 2007-12-26 08:48:40 | 显示全部楼层
好像加了upx的壳。。。
自由
发表于 2007-12-26 13:23:13 | 显示全部楼层

回复 32楼 honghonglong9 的帖子

卡巴入库的都能清除被感染,而不用删除。
千里同风
发表于 2007-12-26 14:29:41 | 显示全部楼层
SETUP.EXE中包含EXE_145.EXE、PAC_187.EXE和Pagefile.PIF程序,windows\system32\com\csrss.EXE与Pagefile.PIF是同一程序,它主要负责关闭主防、隐藏等勾当。主动防御从Pagefile.PIF入手深入分析其工作机制,根治该病毒。

附件搞错了,特更新

[ 本帖最后由 千里同风 于 2007-12-26 14:47 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
honghonglong9
发表于 2007-12-26 14:55:33 | 显示全部楼层
一些软件一运行,就有病毒,卡巴斯基就能检测到病毒,用卡巴斯基扫那些文件,却没毒,可软件一运行又有毒,好象没完没了的样子。请问如何是好??????
sam.to
发表于 2007-12-26 15:00:26 | 显示全部楼层
原帖由 千里同风 于 2007-12-26 14:29 发表
SETUP.EXE中包含EXE_145.EXE、PAC_187.EXE和Pagefile.PIF程序,windows\system32\com\csrss.EXE与Pagefile.PIF是同一程序,它主要负责关闭主防、隐藏等勾当。主动防御从Pagefile.PIF入手深入分析其工作机制,根治该 ...

已偵測: 病毒 Virus.Win32.Xorer.cp        網址: http://bbs.kafan.cn/attachment.php?aid=174366//EXE_145.txt//FSG

#1的不报,上报
千里同风
发表于 2007-12-26 15:03:19 | 显示全部楼层
原帖由 honghonglong9 于 2007-12-26 14:55 发表
一些软件一运行,就有病毒,卡巴斯基就能检测到病毒,用卡巴斯基扫那些文件,却没毒,可软件一运行又有毒,好象没完没了的样子。请问如何是好??????


加一个卡巴认识不了的壳就是这样子。防范吗,就看卡的主动防御是不是挡得住

[ 本帖最后由 千里同风 于 2007-12-26 15:05 编辑 ]
千里同风
发表于 2007-12-26 15:11:48 | 显示全部楼层
原帖由 kato9096 于 2007-12-26 15:00 发表

已偵測: 病毒 Virus.Win32.Xorer.cp        網址: http://bbs.kafan.cn/attachment.php?aid=174366//EXE_145.txt//FSG

#1的不报,上报



“自由”兄今天又更新了,将其与昨天的对比,145和187的MD5都未变,PAGEFILE却变了,187微点报病毒Virus.Win32.Xorer.cc,整体病毒好象是Virus.Win32.Xorer.cq

===MD5===
145.txt   b2d5b77
paf.txt   966a405 (9c102d8)
187.txt   701c867
honghonglong9
发表于 2007-12-26 15:14:32 | 显示全部楼层
请问有哪个杀软能识别那种壳不?谢谢?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-13 14:28 , Processed in 0.098418 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表