楼主: Sherry.ai
收起左侧

[病毒样本] BO(****).exe-波波病毒 (第115次更新)

  [复制链接]
尤金卡巴斯基
发表于 2009-4-8 10:11:39 | 显示全部楼层
2009/4/8 10:10:42        已清除        木马程序 Trojan.Win32.Agent.blkl        G:\Temp\Virus\BOBO2X.rar/BO3497.exe//data0002//PE_Patch.UPX//UPX               

Miss 1,To KL
rok827
发表于 2009-4-8 10:19:40 | 显示全部楼层
--> BO3497.exe
      [DETECTION] Contains recognition pattern of the DR/Zlob.Gen dropper
    --> BO4078.exe
      [DETECTION] Contains recognition pattern of the DR/Zlob.Gen dropper

avira kill all
txn888
发表于 2009-4-8 13:03:45 | 显示全部楼层
搞什么,想害人吗
无与伦比
发表于 2009-4-8 15:29:18 | 显示全部楼层
彻底清除它总共分五步:1,先到网上把你的杀软和360都升级到最新版本;

2,再断网;

3,再进入安全模式;

4,打开杀软和360彻底杀毒;

5,多杀几次哦!顽固病毒或者木马一般一次是不足以清除掉的,这样这个病毒就不会再出现了。
wsmurderer
发表于 2009-4-8 15:52:36 | 显示全部楼层
2009-4-8 15:52:06        c:\documents and settings\administrator\桌面\bo3497.exe        创建文件夹        C:\Program Files\CMVideoPlugin        阻止        [文件组]危险文件和重要文件_阻止建改删 -> [文件]c:\program files\*       
2009-4-8 15:52:06        c:\documents and settings\administrator\桌面\bo3497.exe        创建文件        C:\WINDOWS\system32\CMVideo.dll        阻止        [文件组]危险文件和重要文件_阻止建改删 -> [文件]c:\windows\*; *.dll       
2009-4-8 15:52:07        c:\documents and settings\administrator\桌面\bo3497.exe        创建新进程        c:\windows\system32\setup.exe        允许        [应用程序]* -> [子应用程序]c:\windows\system32\*.exe        命令行: setup.exe
2009-4-8 15:52:08        c:\windows\system32\setup.exe        修改文件        C:\WINDOWS\setuplog.txt        阻止        [文件组]关系到系统启动运行的文件_阻止建改删 -> [文件]c:\windows\*       
2009-4-8 15:52:44        c:\documents and settings\administrator\桌面\bo4078.exe        创建文件夹        C:\Program Files\CMVideoPlugin        阻止        [文件组]危险文件和重要文件_阻止建改删 -> [文件]c:\program files\*
Sherry.ai
 楼主| 发表于 2009-4-14 19:13:12 | 显示全部楼层
Update
雨宫优子
发表于 2009-4-14 20:53:50 | 显示全部楼层
呃..


貌似我预言对了...我说那家伙...喜欢诈尸...
sbbdms
发表于 2009-4-14 21:37:20 | 显示全部楼层

回复 17楼 aarwwefdds 的帖子

大大PM里说的还是真的也……以前还专门更新的……过了这么久居然复活了…………
Sherry.ai
 楼主| 发表于 2009-4-14 22:07:11 | 显示全部楼层
这个是在外国一个downloader里捆绑的"自动重命名为BOXXXX.exe但是分析了源URL下载setup.exe接着下载器就自动改名里面绑的东东和原来的是一种…
Sherry.ai
 楼主| 发表于 2009-4-15 17:52:54 | 显示全部楼层
Update
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 01:38 , Processed in 0.099690 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表