楼主: zt340
收起左侧

[病毒样本] 最新全盘exe感染型木马,360自动关闭了,新型autorun.inf无提示

  [复制链接]
b573684723
发表于 2014-10-15 12:23:25 | 显示全部楼层
好压EAV火绒扫描KILL
XywCloud
发表于 2014-10-15 12:44:20 | 显示全部楼层
本帖最后由 XywCloud 于 2014-10-15 13:08 编辑

这个应该是病毒母体吧?Bav删除掉了。
已经测试了。。。沙箱内运行了母体,bav成功修复了被感染的文件。
利刀1937
发表于 2014-10-15 12:50:14 | 显示全部楼层
a15073324542 发表于 2014-10-15 12:18
简中趋势扫描安全.但是之后压缩包丢失.看威胁报告是删除了.怎么都不提示一下.

趋势的理念就是用户零参与。。处理了之后告诉你,那不是打扰你了嘛,还是安静点好。。
halemjohn
发表于 2014-10-15 14:39:39 | 显示全部楼层
本帖最后由 halemjohn 于 2014-10-15 14:41 编辑

我也被感染过,win 32 sality virus. 注册表不能开, 很多exe  和 html 被感染。 用了MBAM、Superantispyware, Webroot antivirus , Dr Webcureit, stinger 也不能真正的杀了。去了安全模式也样。 虽然杀了病毒,但是找不到源头的病毒, 只好Ghost Norton 来从组装系统。 Acronis True Image 不能运行。没法。好可怕的病毒。

其它的分区也被感染,用杀毒软件来查杀。
foraolita
发表于 2014-10-15 14:55:09 | 显示全部楼层

FS杀了9个....

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ljy_0119
发表于 2014-10-15 17:38:30 | 显示全部楼层
ashampoo 拦截

2014-10-15 17:41 (已拦截) 拦截了感染 "Win32.Sality.3 (B)" ; C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\ZW4S0JXY\sspa (1)[1].rar
Nblock
发表于 2014-10-15 17:41:26 | 显示全部楼层
带虚拟机感染型病毒  微点有专杀:
尘梦幽然
发表于 2014-10-15 18:14:15 | 显示全部楼层
halemjohn 发表于 2014-10-15 14:39
我也被感染过,win 32 sality virus. 注册表不能开, 很多exe  和 html 被感染。 用了MBAM、Superantispywa ...

这种病毒最好的办法,就是用诺顿的RescueDisk引导以后全面修复。
蓝天二号
发表于 2014-10-15 18:27:00 | 显示全部楼层
歌德塔  A,B引擎 同时出发,,斩杀。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
木之本樱
头像被屏蔽
发表于 2014-10-15 18:34:00 | 显示全部楼层
Nblock 发表于 2014-10-15 17:41
带虚拟机感染型病毒  微点有专杀:

          你这1.2版本的还能用?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-17 14:46 , Processed in 0.228765 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表