楼主: 绅博周幸
收起左侧

[其他相关] 2月29日艳照中提取样本

[复制链接]
微点卫士
发表于 2008-3-2 11:28:59 | 显示全部楼层
程序:
C:\WINDOWS.0\SYSTEM32\YTYETE.DLL
是否删除木马程序及其衍生物?
要删除此类病毒需要重启系统,您是否需要重启机器?
ztly159
发表于 2008-3-2 11:52:48 | 显示全部楼层
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\RAR$EX00.250\BACKDOOR.WIN32.PCCLIENT.EXE
病毒程序生成以下文件:
1) C:\WINDOWS\SYSTEM32\OQYWUN.DLL
2) C:\WINDOWS\SYSTEM32\DRIVERS\OQYWUN.SYS
是否删除木马程序及其衍生物?
ykz1991
发表于 2008-3-2 11:54:04 | 显示全部楼层
[Found backdoor]         <W32/PcClient.C.gen!Eldorado (not disinfectable, generic)>        F:\F-Prot test\Backdoor.Win32.Pcclient.exe
hahacomcn
发表于 2008-3-2 12:05:02 | 显示全部楼层
红伞miss,,上报ing~
capsshift
发表于 2008-3-2 12:24:39 | 显示全部楼层
两百张才要遭,楼主的照片有多少张啊,看看有没有我看的多。
capsshift
发表于 2008-3-2 12:33:52 | 显示全部楼层
确实过了红伞扫描。

运行后,红伞报了两个生成物,再运行,同样报两个生成物,不过文件名变了,看来是随机文件名。

Virus or unwanted program 'BDS/Pcclient.axy [BDS/Pcclient.axy]'
detected in file 'C:\WINDOWS\system32\zekdee.dll.
Action performed: Wipe file

Virus or unwanted program 'TR/Rootkit.Gen [TR/Rootkit.Gen]'
detected in file 'C:\WINDOWS\system32\drivers\zekdee.sys.
Action performed: Wipe file
cruiyong
发表于 2008-3-2 14:18:12 | 显示全部楼层
NOD32报拉..
xiaojinglf
发表于 2008-3-2 14:57:33 | 显示全部楼层
病毒运行后企图:
2008-03-22 14:53:25企图创建文件被小红伞干掉
Virus or unwanted program 'BDS/Pcclient.axy [BDS/Pcclient.axy]'
detected in file 'C:\WINDOWS\system32\txglvu.dll.
Action performed: Deny access

2008-03-02 14:53:25        企图创建文件被eq发现,我选阻止。如果选择放行、被小红伞拦截。
文件保护(创建文件)     操作:阻止
进程路径:C:\Documents and Settings\Ailian\桌面\Backdoor.Win32.Pcclient.exe
文件路径:C:\WINDOWS\system32\drivers\txglvu.sys

结论:
因此东西无法过小红伞
haol
发表于 2008-3-2 15:54:24 | 显示全部楼层
pc tools found Backdoor.PcClient.Gen.3
swans
发表于 2008-3-2 16:26:05 | 显示全部楼层
已删除: 木马程序 Backdoor.Win32.PcClient.axl        文件: C:\Documents and Settings\swans\桌面\Backdoor.Win32.Pcclient.rar/Backdoor.Win32.Pcclient.exe
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 14:21 , Processed in 0.096705 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表