楼主: rryr
收起左侧

[讨论] 机器狗3代

[复制链接]
饼爱饼
发表于 2008-6-9 13:50:48 | 显示全部楼层
原帖由 xiaojinglf 于 2008-6-9 13:49 发表
我看卡饭到了该整顿的时候了。已经多次发现此类帖子。


+1

都什么东西啊,标题党?
gjno1
头像被屏蔽
发表于 2008-6-9 13:58:45 | 显示全部楼层
要彻底防住机器狗 还是加个HIPS比较好 比如TF或者DW
石头5958
发表于 2008-6-9 14:00:19 | 显示全部楼层
我上次也中了机器狗,就去专门下来个专杀机器狗的软件~就杀好了
dd2006
发表于 2008-6-9 14:06:41 | 显示全部楼层
大家别激动,红伞有杀不出的毒是很正常的事情,不用大惊小怪
teteliu
发表于 2008-6-9 14:09:18 | 显示全部楼层
同二楼的同学问,依据的什么标准划分的?
fish
发表于 2008-6-9 14:41:40 | 显示全部楼层
是不是没装WG~WG可以在病毒进电脑前顶一阵~和小A的监控差不多~WG也不是废物~
rryr
 楼主| 发表于 2008-6-9 14:49:10 | 显示全部楼层
红伞是报了。没理由中的。
windownewsups.ini文件:
[settings]
username=wzw
id=4074
ver=053119
rnd=179
hasdown=ha_80031.exe;install.exe;

install.exe;已下载到机器上,伞报了,另一个没找到。
-------------------------机器狗三代BHO盗号木马aind-------------------------
File: C:\WINDOWS\system32\WINDOW~1.INI
File: C:\WINDOWS\system32\ZSMSNC~1.DLL
Reg:DelKey: HKEY_CLASSES_ROOT\zsmsncveqsdqx.IEExtend
Reg:DelKey: HKEY_CLASSES_ROOT\CLSID\{C68B0149-C717-4041-BF00-C21569B97019}\InprocServer32
Reg:DelKey: HKEY_CLASSES_ROOT\CLSID\{C68B0149-C717-4041-BF00-C21569B97019}
-------------------------机器狗三代BHO盗号木马aind-------------------------
附件样本已上传 看顶楼

[ 本帖最后由 rryr 于 2008-6-9 15:09 编辑 ]
HC303
发表于 2008-6-9 15:08:21 | 显示全部楼层
样本在哪?
azhong831101
发表于 2008-6-9 15:40:19 | 显示全部楼层
还好了,刚看到一个帖子。最新的NOD32 3.0版的居然没有反应!!
slackware
发表于 2008-6-9 15:42:07 | 显示全部楼层
给样本,这是最基础的。

被过是正常的,只是东西你要给出来。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-22 05:35 , Processed in 0.100834 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表