楼主: andyto202
收起左侧

[已解决] 【请问那一种毒能穿sd 278呢??】

 关闭 [复制链接]
Micropoint
发表于 2009-8-12 09:22:30 | 显示全部楼层
原帖由 andyto202 于 2009-8-12 09:01 发表


请问x8.exe穿了後会有什麽症状
还有要去那里下载呢
谢谢你

症状我记得不清楚,大概是重启后进程里有被替换的userinit.exe,
样本我也丢了,看看这个是不是

http://bbs.janmeng.com/viewthread.php?tid=877250&highlight=8
herton
发表于 2009-8-12 09:29:29 | 显示全部楼层
之前我装的是SD278的,不过没有试过病毒穿透。SD278在安全模式下是不起作用的。
andyto202
 楼主| 发表于 2009-8-12 09:42:17 | 显示全部楼层
原帖由 Micropoint 于 2009-8-12 09:22 发表

症状我记得不清楚,大概是重启后进程里有被替换的userinit.exe,
样本我也丢了,看看这个是不是

http://bbs.janmeng.com/viewthread.php?tid=877250&highlight=8


謝謝您
不過這是要註冊才能看的
而且我想註冊也不行
要邀請碼才能註冊
andyto202
 楼主| 发表于 2009-8-12 09:44:37 | 显示全部楼层
原帖由 herton 于 2009-8-12 09:29 发表
之前我装的是SD278的,不过没有试过病毒穿透。SD278在安全模式下是不起作用的。


我以前有試過
不知道是26x,還是25x的
當初試的毒有四大毒王
我記得當初有一個cs.exe
真的直接打穿
現在的毒或許症狀不如之前的明顯
還是我這裡虛擬機撞邪
試不出來
llzy3575
发表于 2009-8-12 09:48:51 | 显示全部楼层

回复 9楼 andyto202 的帖子

扫到不一定是打穿了 也可能是误报
Micropoint
发表于 2009-8-12 09:48:59 | 显示全部楼层
原帖由 andyto202 于 2009-8-12 09:42 发表


謝謝您
不過這是要註冊才能看的
而且我想註冊也不行
要邀請碼才能註冊

上传到网盘http://www.vdisk.cn/down/index/3639017A8732
发现这里没斑斑,不会被扣分
Micropoint
发表于 2009-8-12 09:51:07 | 显示全部楼层
说明一下,当时我打开这个病毒SD被穿了,不过不知道是不是RPWT
andyto202
 楼主| 发表于 2009-8-12 10:11:49 | 显示全部楼层
原帖由 Micropoint 于 2009-8-12 09:51 发表
说明一下,当时我打开这个病毒SD被穿了,不过不知道是不是RPWT


我剛執行了
f8.exe
執行完後
的確有生成一個f8.exe(好像還有netx.exe)
還有一個extext數字的exe
然後f8.exe自己會將自己殺掉
可是重開機後又正常了
[:27:]
andyto202
 楼主| 发表于 2009-8-12 10:50:44 | 显示全部楼层
我用的278是英文版的
不是簡體版的喔
[:26:]
evilrabbit
发表于 2009-8-12 11:02:03 | 显示全部楼层
usernit 重启后 查看是否通过签名,用系统自带的工具,
或者校验usernit 重启前后的md5
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-7 18:50 , Processed in 0.105250 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表