查看: 4892|回复: 16
收起左侧

[病毒样本] 冲击波病毒新变种?FS、卡巴、NOD32均挂!

[复制链接]
jochelliu
发表于 2009-5-11 00:52:18 | 显示全部楼层 |阅读模式
同事一台机器安装NOD32 360安全卫士版,中毒表现进入WINDOWS后开始1分钟倒计时,然后自动关机

而且系统开启和关闭过程极卡

SOPHOS报可疑,其他安软如下:


样本密码:virus

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
einnawy
发表于 2009-5-11 00:54:12 | 显示全部楼层
费尔报可疑
kingmuro
头像被屏蔽
发表于 2009-5-11 01:16:16 | 显示全部楼层
过kv2008
jochelliu
 楼主| 发表于 2009-5-11 01:34:12 | 显示全部楼层
中毒后相当难处理,主要是进入WINDOWS之后马上进入关机倒计时,安全模式下同样情况

NOD32被过,进程被终止,红伞、EQ、TF、中网S3、WINDOWS清理助手均不能正常安装或启动

使用HijackThis扫描发现可疑进程也不能正常修复

最后使用sreng2发现启动项有SHUTDOWN进程,然后手动找到注册表位置后将键值删除,系统才恢复正常

此毒好像是在一个视频网站中的,卡巴、NOD32均免杀,危害不小,不知国产三强表现如何
尤金卡巴斯基
发表于 2009-5-11 02:05:29 | 显示全部楼层
To KL and Symantec
1688388728
发表于 2009-5-11 06:11:43 | 显示全部楼层
这么厉害
huihui458
发表于 2009-5-11 06:18:30 | 显示全部楼层
哈哈,我小A没倒下
1688388728
发表于 2009-5-11 06:20:15 | 显示全部楼层
样本有问题?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jochelliu
 楼主| 发表于 2009-5-11 08:06:25 | 显示全部楼层

回复 8楼 1688388728 的帖子

样本正常,注意有解压缩密码
webweb
发表于 2009-5-11 08:11:30 | 显示全部楼层
还没从压缩包释放就被红伞 掐死?
我试试中了之后 红伞 和nod32 表现如何
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-24 04:07 , Processed in 0.074393 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表