楼主: 08红伞威点
收起左侧

[病毒样本] 改主页强啊,BS。。。写这程序的。

[复制链接]
银砾石
发表于 2008-10-26 22:18:31 | 显示全部楼层

回复 10楼 08红伞威点 的帖子

我没任何防护,当然改了,但是,改回来就OK了,
另外,ABOUT:WZ也是打不开的
我猜大概是和上面图片中的ABOUTURLS那个注册表键有关
08红伞威点
 楼主| 发表于 2008-10-26 22:28:16 | 显示全部楼层
谢谢9楼朋友帮助!!!

一看。。。这么多写入项啊 ,晕哦。难怪伞监控报后,紧接硬盘灯狂闪30多秒。

还是让它成功改了主页。 等看伞回复怎么说了。
08红伞威点
 楼主| 发表于 2008-10-26 22:40:31 | 显示全部楼层
原帖由 银砾石 于 2008-10-26 22:18 发表
我没任何防护,当然改了,但是,改回来就OK了,
另外,ABOUT:WZ也是打不开的
我猜大概是和上面图片中的ABOUTURLS那个注册表键有关


嗯,细看。。。

再次感谢你的热心回复。谢谢哦!

我想如果在一些正常程序中与它梱绑并免费供下载,后果那就严重了。。。
T-G001
发表于 2008-10-26 22:43:19 | 显示全部楼层
kv2009主防智能模式成功拦截,唯一漏掉的是让病毒删除了快速启动栏中IE快捷方式.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
08红伞威点
 楼主| 发表于 2008-10-26 22:54:00 | 显示全部楼层
嗯,谢谢14楼分析哈!

同时希望各杀软尽快入库,以防被借用梱绑在正常程序里造成更多危害。。。

再次BS。。。写这害人东东程序的!
浪滔天
发表于 2008-10-26 23:04:48 | 显示全部楼层
原帖由 08红伞威点 于 2008-10-26 22:08 发表

双击运行它,伞监控也报啦,但没能全拦住它的所有行为并阻断掉。过了。。。

打开IE7。。。一看主页被改


运行了,被卡8终止,一切正常。入库或启发的卡8是拒绝运行的。
深度扫描
发表于 2008-10-27 09:20:48 | 显示全部楼层
说的这么厉害,不敢试了。。。。偶没有虚拟。
fzz8848
头像被屏蔽
发表于 2008-10-27 12:58:09 | 显示全部楼层
Begin scan in 'E:\Download\Virus\SoftInst.rar'
E:\Download\Virus\SoftInst.rar
    [0] Archive type: RAR
    --> SoftInst.exe
      [DETECTION] Is the TR/StartPage.cxr Trojan
    [NOTE]      The file was deleted!
quirk
发表于 2008-10-27 18:15:17 | 显示全部楼层
无兴趣测试。

让它在system32下生成这么多文件,还要怎么说?
08红伞威点
 楼主| 发表于 2008-10-27 20:19:11 | 显示全部楼层
原帖由 fzz8848 于 2008-10-27 12:58 发表
Begin scan in 'E:\Download\Virus\SoftInst.rar'
E:\Download\Virus\SoftInst.rar
    [0] Archive type: RAR
    --> SoftInst.exe
      [DETECTION] Is the TR/StartPage.cxr Trojan
    [NOTE]      The f ...


嗯,谢谢复测!伞已能及时入库了哈。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-29 06:42 , Processed in 0.096235 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表