楼主: 5551551
收起左侧

[病毒样本] 内核级恶魔病毒— 磁碟机 样本(已找到专杀+rappar大师纯手工解决方案)

 关闭 [复制链接]
fpx_123
发表于 2008-3-3 10:15:21 | 显示全部楼层
根本没过我的杀软
fireworld
发表于 2008-3-3 10:55:36 | 显示全部楼层
磁碟机 这个尿毒实在是做的够偓促的
自由
发表于 2008-3-3 10:58:19 | 显示全部楼层
磁碟机,挂来挂去都是那几个地方,如果像熊猫,中的人会更多。一更新基本就被人上报。
sharkkong
头像被屏蔽
发表于 2008-3-3 11:09:14 | 显示全部楼层
ACCESS DENIED
The requested URL could not be retrieved

--------------------------------------------------------------------------------

While trying to retrieve the URL: http://bbs.kafan.cn/attachment.php?aid=211961

The folowing error was encountered:

The requested object is INFECTED. The following viruses Virus.Win32.Xorer.ed were found

Please contact your service provider if you feel this is incorrect.



--------------------------------------------------------------------------------

Generated Mon Mar 03 11:07:56 2008 by Kaspersky Anti-Virus 7.0
秋叶濛濛
发表于 2008-3-3 11:10:16 | 显示全部楼层
Begin scan in 'F:\Virus\毒王之王.rar'
F:\Virus\毒王之王.rar
  [0] Archive type: RAR
  --> н¨Îļþ¼Ð\pagefile.pif
      [DETECTION] Is the Trojan horse TR/Drop.Xorer.C
      [INFO]      The file was deleted!
carlcai
发表于 2008-3-3 11:37:39 | 显示全部楼层
趋势2008杀掉了!
wayaya
发表于 2008-3-3 12:03:50 | 显示全部楼层
下载不了?
wayaya
发表于 2008-3-3 12:08:22 | 显示全部楼层
阅读权限大了些,哪位调低一点啊
深红的雪
发表于 2008-3-3 12:31:36 | 显示全部楼层

回复 65楼 5551551 的帖子

是利用软件限制策略
具体做法是将编辑好的策略文件 Registry.pol覆盖至%WinDir%\system32\GroupPolicy\Machine
然后执行gpupdate /force 强制刷新

不过如果找到专杀了就简单了
gdljken
发表于 2008-3-3 12:49:25 | 显示全部楼层
权限也太高了吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 05:40 , Processed in 0.091682 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表