楼主: 0-100
收起左侧

[病毒样本] 一个小病毒居然轻松过红伞???

[复制链接]
jiffy
发表于 2008-6-19 14:46:43 | 显示全部楼层
原帖由 竹木刀 于 2008-6-19 12:37 发表
诶~这样的病毒预示着杀软与病毒另一个层次的战争的开始吗

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
SIGKILL
发表于 2008-6-19 14:49:22 | 显示全部楼层
U盘要修复直接交给linux,当然数据倍破坏了那耶只能算倒霉了。
0-100
 楼主| 发表于 2008-6-19 14:52:03 | 显示全部楼层
原帖由 barbara 于 2008-6-19 10:54 发表
现在中毒已深  不知道怎么清楚?每个盘根目录下都有个. ' '仙 剑' ' .文件夹

用UNLOCK删掉!先要恢复文件夹选项,这样可以查看隐藏文件
0-100
 楼主| 发表于 2008-6-19 14:54:05 | 显示全部楼层
原帖由 jiffy 于 2008-6-19 12:23 发表
真假主动防御,一眼见分晓

红伞好像没主防吧??现在觉得红伞加微点是个好组合
barbara
发表于 2008-6-19 15:30:23 | 显示全部楼层
原帖由 0-100 于 2008-6-19 14:52 发表

用UNLOCK删掉!先要恢复文件夹选项,这样可以查看隐藏文件

感谢! 我已经用avg anti-rootkit搞定了...
qigang
发表于 2008-6-19 19:58:53 | 显示全部楼层

回复 15楼 EQ2 的帖子

我喜欢她。
max440
发表于 2008-6-19 20:04:33 | 显示全部楼层
卡巴过了米意思,看样子没增量病毒库不行也
physir
发表于 2008-6-19 21:45:10 | 显示全部楼层
这是一个彻头彻尾的病毒,怎么说是恶意软件呢!
physir
发表于 2008-6-19 21:49:28 | 显示全部楼层
访问不了文件夹只是文件夹名不符合WINDOWS的规则
physir
发表于 2008-6-19 22:00:00 | 显示全部楼层
这个家伙运行后,生成一个病毒本体名为soundman.EXE到C:\WINDOWS\system32\DLLCACHE,修改注册表中文本文件的关系键值为以上名字,生成一个病毒本体名为SVCH0ST.EXE到C:\WINDOWS\system32并运行之。添加AUTORUN。
生成systemdrive.bat内容为:
@echo off
EXPLORER.exe C:
exit
AUTORUN.inf内容为:
[AutoRun]
open=''仙剑~1\''仙剑~1\pal.exe
shell\open\Command=''仙剑~1\''仙剑~1\pal.exe
shell\explore\Command=''仙剑~1\''仙剑~1\pal.exe
以启动在非规则目录下的病毒本体
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-28 07:45 , Processed in 0.110727 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表