查看: 8009|回复: 42
收起左侧

[病毒样本] 真毒!全盘感染最新病毒 restorer32_a + userinit.exe 卡巴、360杀毒全部查不出

[复制链接]
5551551
发表于 2009-10-6 11:09:35 | 显示全部楼层 |阅读模式
这两天帮朋友下载游戏中的毒,昨天晚上才装的手提电脑系统,今天打开来看就开机显示没有桌面了,用任务管理器打开“windows/explorer.exe”可以显示桌面,但是进程显示同时有大量的不明进程和“cmd.exe”进程出现,中毒已无疑。用360安全卫士扫描不出,用安全卫士的“云查杀”功能可以杀出“windows/explorer.exe”为病毒。再用“360杀毒”扫描,查到了四个病毒,然而还是没有断根。最后手工查找发现了这个自动启动的文件“restorer32_a”,手头的这几个杀毒软件对它都没反应,免杀做得够好了!最
后一看“system32\userinit.exe”竟然大小有56.5K!这么明显的病毒,为什么360竟然对它毫无反应?上报先

刚才又重装 了系统,惊~~~发现竟然又重复感染了~~~~一查,发现所有的EXE文件都被修改过了,这个病毒就是以这种隐藏的方式重复感染,而不是通过通常的Autorun.inf,真是毒!

哭,下面发个正常文件和被感染过的文件样本,两个文件,一个正常,一个被感染,不过被感染的文件也可以打开正常使用,高手~~~

[ 本帖最后由 5551551 于 2009-10-6 11:47 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xieyubaby8
发表于 2009-10-6 11:24:36 | 显示全部楼层
卡巴不让下载!
悠然小雅
发表于 2009-10-6 11:31:08 | 显示全部楼层
红伞MISS
xuhongmao
发表于 2009-10-6 11:39:19 | 显示全部楼层
MSE

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
5551551
 楼主| 发表于 2009-10-6 11:46:37 | 显示全部楼层
哭,下面发个正常文件和被感染过的文件样本,两个文件,一个正常,一个被感染,不过被感染的文件也可以打开正常使用,高手~~~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
saga3721
发表于 2009-10-6 11:52:53 | 显示全部楼层
有进程注入
gaoyuande
发表于 2009-10-6 11:59:08 | 显示全部楼层
诺顿2010MISS。
江湖的fans
发表于 2009-10-6 12:07:05 | 显示全部楼层
TO  RISING
post8
头像被屏蔽
发表于 2009-10-6 12:10:36 | 显示全部楼层
to avira!
Soma Cruz
发表于 2009-10-6 13:09:24 | 显示全部楼层
Fortinet miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 06:09 , Processed in 0.086104 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表