查看: 7705|回复: 40
收起左侧

[病毒样本] 同学的U盘病毒。。瞬间秒杀kis7。。。郁闷

[复制链接]
今取现在
发表于 2008-3-17 21:57:45 | 显示全部楼层 |阅读模式
kis可以报病毒,但是好像主动防御的速度没有病毒快,如果运行的话,kis7会立刻退出,然后无法启动,重新启动之后,几乎所有启动项都被停止,郁闷。。。
会感染.exe跟.html的文件。。。后来另挂一块硬盘才把病毒杀掉的。。用的仍然是kis7,报virus.win32.xorer.eu 没有运行病毒,这样可以杀掉,之后用红伞在扫一边硬盘,还有好多病毒的尸体被报。。。。

谁有影子,可以试验一下,不过要当心,没有影子的千万不要运行

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aerbeisi
发表于 2008-3-17 22:01:47 | 显示全部楼层
楼主,这是最近爆炒的大名鼎鼎的“磁碟机”,Made in China

不过你这款是老的了,卡巴已有名字了,新的现在应该都报heur了。

[ 本帖最后由 aerbeisi 于 2008-3-17 22:05 编辑 ]
The EQs
发表于 2008-3-17 22:04:09 | 显示全部楼层
C:\Documents and Settings\Don johnson\桌面\样本111.rar » RAR » 样本\AUTORUN.INF - INF/Autorun virus
C:\Documents and Settings\Don johnson\桌面\样本111.rar » RAR » 样本\pagefile.pif - probably a variant of Win32/Xorer virus
今取现在
 楼主| 发表于 2008-3-17 22:04:30 | 显示全部楼层

回复 2楼 aerbeisi 的帖子

咳~~~电脑有文件,不能做分区表。。害杀了我两个晚上。。。
Joker
发表于 2008-3-17 22:04:50 | 显示全部楼层
费尔其实蛮会杀这个的。
C:\Documents and Settings\Administrator\桌面\样本111.rar>>样本\AUTORUN.INF        INF.Autorun.d        病毒        还未处理
C:\Documents and Settings\Administrator\桌面\样本111.rar>>样本\pagefile.pif        W32.Kdcyy.ch.pgef        病毒        还未处理
wangjay1980
发表于 2008-3-17 22:06:26 | 显示全部楼层
卡巴7主防防不了,但是已经加了启发,启发就可以杀

你这个更别提了,已知deleted: virus Virus.Win32.Xorer.eu        File: C:\Documents and Settings\Owner\×ÀÃæ\Ñù±¾111.rar/Ñù±¾\pagefile.pif//PE_Patch.UPX//UPX


PS:卡巴可以修复被感染的文件

[ 本帖最后由 wangjay1980 于 2008-3-17 22:07 编辑 ]
scottxzt
发表于 2008-3-17 22:06:48 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\dell\桌面\样本111.rar'
C:\Documents and Settings\dell\桌面\样本111.rar
  [0] Archive type: RAR
  --> Ñù±¾\AUTORUN.INF
      [DETECTION] Is the Trojan horse TR/Harnig.WA
  --> Ñù±¾\pagefile.pif
      [DETECTION] Is the Trojan horse TR/Drop.Xorer.C
      [INFO]      The file was successfully wiped!
      [INFO]      The file was deleted!
挪威的冬天
发表于 2008-3-17 22:06:52 | 显示全部楼层
磁碟机对于手杀时稍微痛苦了点

信息        2008-03-17  22:06:23        您此次查毒共查出1个病毒以及危险代码                       
信息        2008-03-17  22:06:23        您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件4个                       
信息        2008-03-17  22:06:23        金山毒霸主程序查毒过程结束,查毒方式:命令行查毒                       
病毒        2008-03-17  22:06:23        D:\Desktop\样本111.rar\样本\pagefile.pif        Worm.VcingT.ca.93696        跳过,未处理
HC303
发表于 2008-3-17 22:07:17 | 显示全部楼层
C:\Documents and Settings\桌面\样本111.rar
  [0] Archive type: RAR
  --> Ñù±¾\AUTORUN.INF
      [DETECTION] Is the Trojan horse TR/Harnig.WA
  --> Ñù±¾\pagefile.pif
      [DETECTION] Is the Trojan horse TR/Drop.Xorer.C
      [INFO]      The file was deleted!
毒霸  病毒  Worm.VcingT.ca.93696
Joker
发表于 2008-3-17 22:07:39 | 显示全部楼层
原帖由 wangjay1980 于 2008-3-17 22:06 发表
卡巴7主防防不了,但是已经加了启发,启发可以杀,你这个更别提了,已知deleted: virus Virus.Win32.Xorer.eu        File: C:\Documents and Settings\Owner\×ÀÃæ\Ñù±¾111.rar/&Ntil ...

卡巴启发这个很拿手~~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-14 14:16 , Processed in 0.131464 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表