12
返回列表 发新帖
楼主: 645201
收起左侧

[病毒样本] Conficker.C.exe

[复制链接]
Palkia
发表于 2009-4-5 21:02:10 | 显示全部楼层
to js
HKLHF
发表于 2009-4-6 09:16:28 | 显示全部楼层
弄下来干掉!
dl123100
发表于 2009-4-6 09:18:14 | 显示全部楼层
很强大的毒 分析不了
taoyuan237
发表于 2009-4-6 10:49:06 | 显示全部楼层
RAV杀
BING126
头像被屏蔽
发表于 2009-4-6 22:00:31 | 显示全部楼层
McAfee        W32/Conficker.worm.dr
mikzh
发表于 2009-4-7 10:31:39 | 显示全部楼层
虚拟机运行后没有明显的症状。。。
HC303
发表于 2009-4-7 10:44:56 | 显示全部楼层

回复 9楼 wrq 的帖子

你的红伞没有更新还是,你带着密码就扫描!!!

Virus or unwanted program 'TR/Crypt.XPACK.Gen [trojan]'
detected in file 'G:\virus\Conficker.C\Conficker.C.exe.
Action performed: Delete file
dayang1717
发表于 2009-4-7 11:04:24 | 显示全部楼层
虚拟机运行后没有明显的症状。。。

的确如此,释放DLL文件到TEMP目录下,然后RUNDLL32 这个DLL,后,貌似还有插SVCHOST。EXE进程,再就没什么反映了
lmsa613
发表于 2009-4-7 13:43:57 | 显示全部楼层
江民: TrojanDropper.Kido.c
解决方案:
1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序等攻击用户计算机;  

2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全;  

3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”;  

4、江民网页防马墙能够第一时间发现和阻止带有木马病毒的恶意网页,并可以自动搜集恶意网页加入特征库,阻止了网页木马的传播,有效保障用户上网安全;

5、江民杀毒软件拥有强大的自防御体系,能有效阻止“驱动级病毒”关闭和破坏杀毒软件,确保杀毒软件所有功能的完全发挥,为保障系统和数据安全打好了坚实的基础和前提;

6、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-23 17:40 , Processed in 0.064572 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表