楼主: 2314805817
收起左侧

[病毒样本] U盘病毒一只

  [复制链接]
heishen2010
发表于 2015-6-14 17:59:10 | 显示全部楼层
勇者无敌 发表于 2015-6-14 17:58
KSOS4
王兆奇.exe HEUR:Trojan.Win32.Generic

你的報毒名怎麼和我的不一樣啊!
勇者无敌
头像被屏蔽
发表于 2015-6-14 18:02:58 | 显示全部楼层
heishen2010 发表于 2015-6-14 17:59
你的報毒名怎麼和我的不一樣啊!

第一次下载报

第二次下载报 这回一样了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
heishen2010
发表于 2015-6-14 18:10:17 | 显示全部楼层
勇者无敌 发表于 2015-6-14 18:02
第一次下载报

第二次下载报 这回一样了

估計第一次病毒庫沒更新吧
2221000789
发表于 2015-6-14 18:11:19 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
勇者无敌
头像被屏蔽
发表于 2015-6-14 18:13:28 | 显示全部楼层
heishen2010 发表于 2015-6-14 18:10
估計第一次病毒庫沒更新吧

现在还是这样
下载两次第一次和第二次不同
skyboybone
发表于 2015-6-14 18:17:18 | 显示全部楼层
金山

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
XywCloud
发表于 2015-6-14 18:18:42 | 显示全部楼层
本帖最后由 XywCloud 于 2015-6-14 18:20 编辑
2314805817 发表于 2015-6-14 17:50
好像是文件夹exe+盗号
盗号的太老了,QQ09版
这类文件夹exe是不是将真实文件隐藏起来了?


人工一个一个用PC Hunter恢复,或者去网上搜专杀。
【我不会告诉你BAV可以断网扫描并修复。上次我同学的U盘去学校电脑溜达一圈后插进了他自己的电脑,然后BAV弹窗报毒,清理的时候顺带把U盘里隐藏的文件夹一并恢复了】
但是话又说回来了,这个病毒在BAV把文件夹属性修复后还是要撸一个能断网查杀这个病毒的工具【比如Dr.web Cureit】来处理下,这个病毒还把自身拷贝到了其他文件夹,还加了开机自启,我没有测试过断网情况下BAV能不能彻底搞定,当然,我现在去做个测试也是可以的。
2314805817
 楼主| 发表于 2015-6-14 19:10:53 | 显示全部楼层
XywCloud 发表于 2015-6-14 18:18
人工一个一个用PC Hunter恢复,或者去网上搜专杀。
【我不会告诉你BAV可以断网扫描并修复。上次 ...

这只毒太简单了
就生成了几个exe
隐藏的文件用不着PC Hunter
文件夹属性里显示隐藏就看见了
XywCloud
发表于 2015-6-14 19:15:38 | 显示全部楼层
本帖最后由 XywCloud 于 2015-6-14 19:50 编辑
2314805817 发表于 2015-6-14 19:10
这只毒太简单了
就生成了几个exe
隐藏的文件用不着PC Hunter


也是个办法。只不过那些文件夹的属性貌似不能直接通过右键设定文件夹属性来解决
刚刚测了,断网情况下BAV全盘扫描,除了注册表项残余,病毒本体及复制产物全部清理干净,文件夹属性全部恢复。
sunnyjianna
发表于 2015-6-15 00:57:46 | 显示全部楼层
SCEP干掉
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-23 14:45 , Processed in 0.089462 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表