12
返回列表 发新帖
楼主: 潜水队员
收起左侧

[病毒样本] 有新样本,系统反复注销进不去,想知道真实原因!

[复制链接]
haol
发表于 2009-8-2 10:19:45 | 显示全部楼层
to drweb

運行userinit.exe
生成
C:\WINDOWS\system32\hbzhiw.dll
C:\WINDOWS\system32\wlupdz.dll  

執行enxjdwiv.exe
改變
C:\WINDOWS\system32\dllcache\userinit.exe
C:\WINDOWS\system32\userinit.exe
生成
C:\WINDOWS\system32\hbzhiw.dl
C:\WINDOWS\system32\wlupdz.dll
angir
发表于 2009-8-2 17:38:10 | 显示全部楼层
木马名称:Trojan.Win32.VB.kgv

程序:
F:\过微点\玩CS引来的东西\ENXJDWIV
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan.Win32.VB.kgy

程序:
F:\过微点\USERINIT.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
尤金卡巴斯基
发表于 2009-8-2 17:44:47 | 显示全部楼层
2009/8/2 17:44:17        已清除        木马程序 Trojan.Win32.VB.tuf        G:\Temp\Virus\玩CS引来的东西.rar/玩CS引来的东西\enxjdwiv//PE_Patch.PECompact//PecBundle//PECompact               
2009/8/2 17:44:17        已清除        木马程序 Trojan.Win32.VB.tth        G:\Temp\Virus\假冒userinit.rar/userinit.exe//PE_Patch.PECompact//PecBundle//PECompact
z2665
发表于 2009-8-2 17:57:05 | 显示全部楼层
mfcs miss all,to
可能是漏洞入侵吧,最好开防火墙。屏蔽掉135端口。打好补丁
asdwuijkl
发表于 2009-8-2 22:44:41 | 显示全部楼层
的试试
悠柚
发表于 2009-8-2 22:48:52 | 显示全部楼层
all to iobit
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-17 21:34 , Processed in 0.083524 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表