查看: 2902|回复: 11
收起左侧

[原创] norton可以活动监控发现未知病毒

[复制链接]
树熊
发表于 2008-10-5 22:47:02 | 显示全部楼层 |阅读模式
norton可以活动监控帮我发现未知病毒,见图,该病毒生成随机文件名,不过都是xp-**************格式的,其进程会直接显示在任务管理器中,结束后删掉注册表中run键下的同名启动键值,再删掉system32文件夹下的同名文件即可完全清除(需要设置为显示系统文件和隐藏文件)。
我测试了NIS2008,NOD32 NSS3.0 ,McAfee Total Protection 2008,卡巴6.0都无法发现该病毒,目前已知他通过u盘传播,并会连接恶意网站。

[ 本帖最后由 树熊 于 2008-10-5 22:56 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
红雨小生
头像被屏蔽
发表于 2008-10-5 22:51:56 | 显示全部楼层
属恶意软件型吗?
树熊
 楼主| 发表于 2008-10-5 22:53:11 | 显示全部楼层
原帖由 红雨小生 于 2008-10-5 22:51 发表
属恶意软件型吗?

我想应该算他为病毒
lingbo110120
发表于 2008-10-6 04:09:45 | 显示全部楼层
怎么不上报?
这也没说是病毒啊
咖啡反病毒
发表于 2008-10-6 13:24:38 | 显示全部楼层

回复 1楼 树熊 的帖子

我晕你也好意思说用卡巴6.0来测试,你怎么不用卡巴5.0来测试啊?
yager 该用户已被删除
发表于 2008-10-6 13:52:08 | 显示全部楼层
诺顿清除是很彻底
刚才从相机拷照片
直接双击的
结果打不开
移动盘右键都变了
但是诺顿提示完后
再打开资源管理器
什么事都没有
很干净
nickhuang
发表于 2008-10-6 18:00:26 | 显示全部楼层
Eset、瑞星都搞不定,卡巴、诺顿可以。
树熊
 楼主| 发表于 2008-10-6 21:09:17 | 显示全部楼层

回复 5楼 咖啡反病毒 的帖子

补测卡巴2009和5.0,未检测出
fzz8848
头像被屏蔽
发表于 2008-10-6 21:15:33 | 显示全部楼层

回复 8楼 树熊 的帖子

把样本上传到样本区
PlayWill
发表于 2008-10-7 08:15:03 | 显示全部楼层
上报吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-22 17:31 , Processed in 0.125592 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表