楼主: 会吐泡泡的鱼
收起左侧

[病毒样本] 来求助了,这个病毒通过U盘传播

  [复制链接]
XywCloud
发表于 2020-8-21 16:01:36 | 显示全部楼层
本帖最后由 XywCloud 于 2020-8-21 16:07 编辑

emmmm
这个是DTLMiner,如果你用的是瑞星ESM3(或者ESM365)的话
在确保病毒库最新的情况下,应该是可以清理干净的(只不过补丁和弱口令【域账户、SMB、MSSQL、RDP】的问题需要先行解决,这两个问题不解决的话就会造成反复感染)
DTLMiner利用了以下漏洞,补丁都需要一个个打上,后面的URL是微软官方的链接:
MS17-010(EternalBlue,永恒之蓝)[XP/Win7]:https://docs.microsoft.com/en-us ... etins/2017/ms17-010
CVE-2017-8464:https://portal.msrc.microsoft.co ... isory/CVE-2017-8464
CVE-2019-0708(BlueKeep)[Win7]:https://portal.msrc.microsoft.co ... isory/CVE-2019-0708
CVE-2020-0796(SMBGhost)[Win10]:https://portal.msrc.microsoft.co ... isory/CVE-2020-0796
另外还有比较重要的一点:
通常情况下看到这种感染,应该是整个公司内的机器都需要排查补丁和弱口令的问题,这两个问题全部处理完后,再全网进行全盘扫描。

评分

参与人数 2人气 +2 收起 理由
swizzer + 1
Jirehlov1234 + 1

查看全部评分

会吐泡泡的鱼
 楼主| 发表于 2020-8-21 16:28:48 | 显示全部楼层
XywCloud 发表于 2020-8-21 16:01
emmmm
这个是DTLMiner,如果你用的是瑞星ESM3(或者ESM365)的话
在确保病毒库最新的情况下,应该是可以 ...

你比瑞星答复的还专业,哈哈
XywCloud
发表于 2020-8-21 16:32:42 | 显示全部楼层
会吐泡泡的鱼 发表于 2020-8-21 16:28
你比瑞星答复的还专业,哈哈

我现在是瑞星的工程师
如果有病毒处理相关的问题可以直接问我,如果是产品使用方面的问题那么还请您直接去论坛反馈或者是拨打客服电话

评分

参与人数 3人气 +5 收起 理由
良民一枚 + 3 厉害了,字母哥
wsasecy + 1 感谢解答: )
nick20010117 + 1 赞一个!

查看全部评分

imxiaoanag
发表于 2020-8-21 16:39:50 | 显示全部楼层
火绒1miss


建议下载并使用瑞星之剑卡巴急救箱

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
QVM360
发表于 2020-8-21 21:31:43 | 显示全部楼层
会吐泡泡的鱼 发表于 2020-8-21 10:51
这个是 eset 查杀的截图

Generik杀,看来很新鲜
水晶
头像被屏蔽
发表于 2020-8-22 07:47:59 | 显示全部楼层
360   pASS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
gtc
发表于 2020-8-22 10:31:38 | 显示全部楼层
其实我建议你在处理完漏洞后试试微点!曾经多年前我单位上(小单位)的10几台电脑也中过相似的病毒,用了几个比较出名的杀软都清理不干净,最后微点搞定,所以我建议单位上买了微点。
a8855942
发表于 2020-8-22 10:53:59 | 显示全部楼层
个人觉得企业版更加不错啊。
OVS
发表于 2020-8-22 11:25:18 | 显示全部楼层
kis  mr2  


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
swizzer
发表于 2020-8-22 11:33:47 | 显示全部楼层
QVM360 发表于 2020-8-21 21:31
Generik杀,看来很新鲜

不一定。离散的样本也是Generik杀——比方说,国内的一些特色黑产
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 06:49 , Processed in 0.101921 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表