查看: 3544|回复: 17
收起左侧

[新闻资讯] 今早开机 发现中毒 郁闷的是卡巴09竟然被干掉了

 关闭 [复制链接]
wsy7801
发表于 2008-10-21 11:13:02 | 显示全部楼层 |阅读模式
进程里有d1 d2 d3 d4。exe等文件

进入安全模式运行卡巴竟然提示卡巴被移走 是否删除快捷方式

安装目录的AVP.EXE没了~~

实在是太假了
syfwxmh
发表于 2008-10-21 12:26:04 | 显示全部楼层
如果有可能能否提供样本,我会测试的,如果确实结束了卡巴,我会交给俄罗斯开发人员
Redevil
发表于 2008-10-21 13:09:39 | 显示全部楼层
请楼主提供样本
wsy7801
 楼主| 发表于 2008-10-21 15:16:23 | 显示全部楼层
郁闷的我直接还原了 忘记留样本了
wsy7801
 楼主| 发表于 2008-10-21 15:18:10 | 显示全部楼层
Task:C:\WINDOWS\system32\System.exe
File:BootDel: C:\WINDOWS\system32\System.exe
eg:SelValue: HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main [Start Page][http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home]
Reg:SelValue: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main [Start Page][http://www.1616.net/]
Reg:DelValue: HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main [Search Bar]
Reg:DelValue: HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main [Local Page]
Reg:DelValue: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main [Local Page]
Reg:SelValue: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs][HBDNF.dll,HBQQSG.dll]
wsy7801
 楼主| 发表于 2008-10-21 15:18:53 | 显示全部楼层
不知道上面的意思 是用360木马专啥的LOG里的文件  知道System.exe 这个病毒确实有
hdjsn 该用户已被删除
发表于 2008-10-21 15:21:31 | 显示全部楼层
没开主动防御和hips么?
或者提示报警被你不经意允许了?
上网四五年,虽然很菜,可也没碰上什么毒
jhlzh
发表于 2008-10-21 16:02:28 | 显示全部楼层
卡巴很强大,导致好多的病毒都已过、杀卡巴为荣了!!
sdycxg
发表于 2008-10-21 16:52:31 | 显示全部楼层
没有留样本么。。。。
kiki
发表于 2008-10-21 16:56:43 | 显示全部楼层
正常。。。。

过咔吧09那些人说比卡7更。。。。弄个反虚拟机调试然后。。。然后。。比卡7的主动更。。。。


PS:没有万能的杀软~

[ 本帖最后由 kiki 于 2008-10-21 16:57 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-13 10:46 , Processed in 0.123204 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表