12
返回列表 发新帖
楼主: kseed
收起左侧

[病毒样本] 目前各杀软件均无法彻底删除的木马下载病毒

[复制链接]
wrq
发表于 2009-2-18 20:55:18 | 显示全部楼层
Access to the data has been denied!
Warning: A virus or unwanted program has been found in the HTTP Data.

Requested URL:  http://bbs.kafan.cn/attachment.p ... 52&t=1234961692
Information:  Contains recognition pattern of the VBS/Small.ELS VBS script virus  


--------------------------------------------------------------------------------
Generated by AntiVir WebGuard 8.0.15.0, AVE 8.2.0.83, VDF 7.1.2.42
为我证明
发表于 2009-2-19 02:53:29 | 显示全部楼层
运行应用程序!操作:阻止!!!!
kseed
 楼主| 发表于 2009-2-19 08:08:46 | 显示全部楼层
原帖由 左手 于 2009-2-18 19:28 发表
2009-02-18 19:27:14    运行应用程序      操作:阻止
进程路径:C:\WINDOWS\system32\cmd.exe
文件路径:C:\WINDOWS\system32\conime.exe
触发规则:应用程序规则->允许的系统操作->%SystemDrive%\*->%SystemDrive%  
不会格了吧?

单格C盘还会生成,如果全盘都格,那我的损失很大~~请问有什么办法可以清除感染主体~~

[ 本帖最后由 kseed 于 2009-2-19 08:15 编辑 ]
kseed
 楼主| 发表于 2009-2-19 08:12:47 | 显示全部楼层
感谢上面几位仁兄的测试,我想问如果是中了之后应如何彻底清理病毒~~一般杀软件都是杀不干净,杀了后过段时间还会有~~我是中了之后才开始编规则,这样我并不算是主动防御,只能算是被动防御~~

[ 本帖最后由 kseed 于 2009-2-19 08:19 编辑 ]
日游泳池
发表于 2009-2-19 08:27:51 | 显示全部楼层
NOD32 MISS………………
kseed
 楼主| 发表于 2009-2-19 17:31:19 | 显示全部楼层
难道目前真的只有禁止它运行,而不能将此病毒删除了? ~~~~我不希望把硬盘全格~~~
byxxdrls
头像被屏蔽
发表于 2009-2-19 17:40:45 | 显示全部楼层
help.dll:

OPEN crr.dfs2.cn
8888
get crr.ini cc.exe
get crt.ini cc1.exe
bye
kseed
 楼主| 发表于 2009-2-19 17:45:39 | 显示全部楼层
原帖由 byxxdrls 于 2009-2-19 17:40 发表
help.dll:

OPEN crr.dfs2.cn
8888
get crr.ini cc.exe
get crt.ini cc1.exe
bye

我想知道它还在哪个盘里,放了其他的程序~~因为我用杀软将这个help.dll干掉后,过段时间它又会在C盘生成
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-19 17:49 , Processed in 0.095164 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表