查看: 3343|回复: 12
收起左侧

[病毒样本] ORZ病毒本机查杀现状

[复制链接]
weiweilun
发表于 2008-12-20 09:49:28 | 显示全部楼层 |阅读模式
我亲身试毒,在沙盘里解压该下载器病毒,NIS2009立马反应,且显示全杀,但是
虽然NIS2009给杀了,但是NIS2009自那以后一直都显示
“default block upnp discovery”已隐藏(192.168.88.1,port ssdp(1900))。
入站UDP包。
进程名称是:C:\windows\system32\svchost.exe
请高手来解答。
是不断的显示该消息,不过得去历史记录里看,我怀疑我C盘上还有病毒,拿最新病毒库的小红伞晓月版右键杀毒,没有病毒。
upside
发表于 2008-12-20 16:44:35 | 显示全部楼层
病毒樣本呢
這裡是樣本帖 不是求助帖
Sherry.ai
发表于 2008-12-20 16:46:07 | 显示全部楼层
C:\windows\system32\svchost.exe?
明显是运行了我那个orz...
Sherry.ai
发表于 2008-12-20 16:47:11 | 显示全部楼层
同志我为了你又把样本翻了一遍...终于找到了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zhaokang0564
头像被屏蔽
发表于 2008-12-20 16:52:14 | 显示全部楼层
瑞星2009   AdWare.Win32.Undef.dwf
sam.to
发表于 2008-12-20 16:56:39 | 显示全部楼层

回复 4楼 935623508 的帖子

20/12/2008 16:56:23        已偵測: Trojan.Win32.Delf.gsn        C:\Documents and Settings\kato9096\桌面\svchost.rar/svchost.exe
weiweilun
 楼主| 发表于 2008-12-20 17:50:11 | 显示全部楼层
楼上的
那怎么办?
该怎么删除呢?
用NIS2009杀或者上传NIS然后用别的杀软杀?
没有直接的办法了吗?
BING126
头像被屏蔽
发表于 2008-12-20 20:39:50 | 显示全部楼层
McAfee  Downloader-BU
fzz8848
头像被屏蔽
发表于 2008-12-20 20:45:23 | 显示全部楼层

回复 4楼 935623508 的帖子

Begin scan in 'E:\Download\Virus\svchost.rar'
E:\Download\Virus\svchost.rar
    [0] Archive type: RAR
    --> svchost.exe
      [DETECTION] Is the TR/Delf.gsn Trojan
    [WARNING]   The file was ignored!
fzz8848
头像被屏蔽
发表于 2008-12-20 20:59:59 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 05:31 , Processed in 0.122415 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表