楼主: 小v可
收起左侧

[病毒样本] 中彪了,过了我的卡巴!

[复制链接]
小v可
 楼主| 发表于 2009-8-27 16:02:21 | 显示全部楼层
还有我明明删了conime开机还是会出来,吐血啊!
星空下的吻
发表于 2009-8-27 16:07:51 | 显示全部楼层
卡巴 miss
运行后弹出意外错误窗口,未发现明显恶意行为
不知LZ怎么中的~~~
小v可
 楼主| 发表于 2009-8-27 16:10:13 | 显示全部楼层

回复 12楼 星空下的吻 的帖子

外挂里的东东,但是郁闷的是怎么也删除不掉啊,删完还有,郁闷啊!
hj5abc
发表于 2009-8-27 16:12:48 | 显示全部楼层
原帖由 小v可 于 2009-8-27 16:02 发表
还有我明明删了conime开机还是会出来,吐血啊!

为什么要删它,这个只是命令行相关的输入法程序。一般打开cmd就会用到conime
小v可
 楼主| 发表于 2009-8-27 16:17:26 | 显示全部楼层

回复 14楼 hj5abc 的帖子

他是外挂调用的,我扔到不信任组里了,删也删不掉,删完又出来,那个spoolsc的删完还出来,我新建一个记事本命名为这个,然后利用文件不能同名的方法,可是开机后还是有! 郁闷啊,谁知道怎么KILL这个[url=http://bbs.kafan.cn/forum-31-1.html]病毒[/url]!丢到不信任组里也不好使! 照样启动!卡巴被完美的54掉了!

[ 本帖最后由 小v可 于 2009-8-27 16:18 编辑 ]
hj5abc
发表于 2009-8-27 16:19:17 | 显示全部楼层

回复 15楼 小v可 的帖子

或者spoolsc是由其他一个病毒产生的。

有没有PE,进PE删。
或者你到救援区发求助帖。

[ 本帖最后由 hj5abc 于 2009-8-27 16:20 编辑 ]
小v可
 楼主| 发表于 2009-8-27 16:22:14 | 显示全部楼层

回复 16楼 hj5abc 的帖子

怎么删重启都还有! 我靠,这病毒这么NB?注册表都清理N遍了!
hj5abc
发表于 2009-8-27 16:24:22 | 显示全部楼层

回复 17楼 小v可 的帖子

6L的生成物有没有删净?
启动文件夹中有个vip.exe
小v可
 楼主| 发表于 2009-8-27 16:26:22 | 显示全部楼层

回复 18楼 hj5abc 的帖子

那个东西过一会就会消失,自己删除自己,开机后在突然在出现! 然后在消失,是由spoolsc生成的!
hj5abc
发表于 2009-8-27 16:28:59 | 显示全部楼层

回复 19楼 小v可 的帖子

我试了,那个vip.exe就是spoolsc:8B60A622AE523C67F4413710E4A04ECC
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 13:25 , Processed in 0.075980 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表