楼主: xzthink
收起左侧

怀疑是viking的变种!

[复制链接]
鼻耳盖子
发表于 2007-2-8 10:32:46 | 显示全部楼层

微点没问题

E:\SETUP.EXE C:\WINNT\SYSTEM\INTERNAT.EXE
D:\SETUP.EXE C:\WINNT\SYSTEM\INTERNAT.EXE
C:\SETUP.EXE C:\WINNT\SYSTEM\INTERNAT.EXE
C:\WINNT\SYSTEM\INTERNAT.EXE
I:\TEST\070207\6\NEW VIRUS\NEW VIRUS\SETUP.EXE

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
cory1984
发表于 2007-2-8 12:45:33 | 显示全部楼层
KIS似乎没反应
walkingmu
发表于 2007-2-8 13:19:24 | 显示全部楼层
瑞星挂...
猪啊
发表于 2007-2-8 16:40:25 | 显示全部楼层
这个病毒运行后生成一个可执行文件若干(每次文件名不同),分别添加入启动项
O4 - 启动项HKLM\\Run: [InternetEx] C:\WINDOWS\system\1.exe
O4 - 启动项HKLM\\Run: [wsvs] C:\WINDOWS\wsvs.exe
O4 - 启动项HKLM\\Run: [upxdnd] C:\DOCUME~1\jj\LOCALS~1\Temp\upxdnd.exe
O4 - 启动项HKLM\\Run: [cmdbcs] C:\WINDOWS\cmdbcs.exe
O4 - 启动项HKLM\\Run: [mppds] C:\WINDOWS\mppds.exe
O4 - 启动项HKLM\\Run: [msccrt] C:\WINDOWS\msccrt.exe
O4 - 启动项HKLM\\Run: [wsttrs] C:\WINDOWS\wsttrs.exe
O4 - 启动项HKLM\\Run: [Internet] C:\WINDOWS\system\svchost.exe
O20 - AppInit_DLLs: 919331M.BMP(这也是系统启动项一种)
和一个批处理文件,用来删除自身,删除自身之后再次在根目录下生成
中标对于局域网进行arp攻击

清除办法:结束进程,删除源文件,注意根目录下新生成的setup。exe和autorun。inf

这个病毒没有隐藏进程
没有隐藏启动项
没有加载驱动对源文件和启动项进行保护
更没有对杀软(特指卡巴)的攻击
他的功夫全花在躲避各大杀软的查杀上了

可是好玩的是 我一运行 我的windows自带防火墙居然提示他要访问网络 让我解除
搞笑

这个作者费了这么大的力气
躲过了这么多杀软
却没躲过所谓最菜的windows防火墙
也许他压根儿看不起 所以没在windows防火墙下测试吧


[ 本帖最后由 猪啊 于 2007-2-8 18:39 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
asdfghjkl;
发表于 2007-2-9 10:19:55 | 显示全部楼层
百密一疏~
663219623
发表于 2007-2-9 15:34:09 | 显示全部楼层
江民没报毒,瑞星也没报,微点也没报啊,忒好拉,谢谢拉哦!~
ffjjyy
发表于 2007-2-9 16:57:50 | 显示全部楼层
nod32报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kkjattg
发表于 2007-2-12 18:02:07 | 显示全部楼层
我网吧正被这个病毒整死拉,有什么好的解决方法没有?
pen
头像被屏蔽
发表于 2007-2-13 02:09:44 | 显示全部楼层
原帖由 663219623 于 2007-2-9 15:34 发表
江民没报毒,瑞星也没报,微点也没报啊,忒好拉,谢谢拉哦!~

#11楼的微点报了(有截图为证),你(#16楼)的没有报,怎么回事?

[ 本帖最后由 pen 于 2007-2-13 02:11 编辑 ]
solcroft
发表于 2007-2-13 02:17:00 | 显示全部楼层
原帖由 kkjattg 于 2007-2-12 18:02 发表
我网吧正被这个病毒整死拉,有什么好的解决方法没有?

这么多杀软都报了,还不能解决吗?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 23:17 , Processed in 0.099032 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表