查看: 6808|回复: 51
收起左侧

[病毒样本] 中彪了,过了我的卡巴!

[复制链接]
小v可
发表于 2009-8-27 15:34:47 | 显示全部楼层 |阅读模式
我运行了个外挂,发现不对头,好像是个抓鸡的,过了卡巴交互,卡巴把这个文件丢到低限制组了,我在扔到禁止组,然后发现那个东西还在!
手动清除后,重启又出现了!哈哈,我可有事干了!顺便大家帮着出出主意吧,谁用HIPS分析一下,我看看这东西有事吗动作,我好还原!

[ 本帖最后由 小v可 于 2009-8-27 15:37 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
rok827
发表于 2009-8-27 15:37:42 | 显示全部楼层
norton miss
62590423
发表于 2009-8-27 15:39:48 | 显示全部楼层
to avira
小v可
 楼主| 发表于 2009-8-27 15:44:12 | 显示全部楼层
我晕了强力阻止再生开机又出来了! 我好怕怕啊! 还发现会调用conime,删了conime开机还是会有!

哈哈,我有事干了,大家帮出出主意,怎么KILL他!这个病毒不简单,过卡巴交互!
幸福的猪猪
发表于 2009-8-27 15:46:04 | 显示全部楼层

回复 1楼 小v可 的帖子

上报卡巴斯基。




[ 本帖最后由 幸福的猪猪 于 2009-8-27 15:48 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hj5abc
发表于 2009-8-27 15:51:48 | 显示全部楼层
hips党来看看其他行为。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
z2665
发表于 2009-8-27 15:52:39 | 显示全部楼层
mse miss,to
小v可
 楼主| 发表于 2009-8-27 15:54:39 | 显示全部楼层
还有其他衍生物,因为删了,没有再生所以没样本了!
小v可
 楼主| 发表于 2009-8-27 15:59:10 | 显示全部楼层
吐血了,把注册表弄了一遍发现那玩意又出来了,无语了! 该什么杀!
悠柚
发表于 2009-8-27 16:00:59 | 显示全部楼层
to IObit
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 13:27 , Processed in 0.283529 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表