楼主: qwe1212
收起左侧

[病毒样本] 這甚麼程序啊? 竟然打敗卡巴斯基2009!

[复制链接]
柯林
发表于 2009-10-25 03:21:10 | 显示全部楼层
原帖由 kaba2 于 2009-10-23 19:53 发表

     用hips类的简直就是牛刀杀鸡啊,不用那么麻烦…


648523

HIPS对付这些真是很轻松:
2009-10-25 03:14:29    运行应用程序      操作:阻止并结束进程
进程路径:C:\Documents and Settings\Administrator\My Documents\下载\zt.exe
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/c "C:\DOCUME~1\Administrator\LOCALS~1\Temp\\Jdyou.zip"
触发规则:所有程序规则->凌空斩(a3)->*\cmd.exe

2009-10-25 03:14:29    创建文件      操作:阻止并结束进程
进程路径:C:\Documents and Settings\Administrator\My Documents\下载\zt.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\118.exe
触发规则:所有程序规则->三绝霹雳刀(f3)->*.exe
helokii8
发表于 2009-10-25 09:25:45 | 显示全部楼层
IK 直接干掉
qwe1212
 楼主| 发表于 2009-10-25 13:18:37 | 显示全部楼层
各位大大,原來我的遊戲有2個被這程序感染了!所以當我執行遊戲時病毒就被啟動了,現在我把遊戲刪除重安裝,再觀察看看情況如何.
zyt123
发表于 2009-10-25 14:27:32 | 显示全部楼层

:)

卡巴初进中国时还行,现在什么木马软件都被列入信任程序,你的操作系统不挂才怪。
yys890122
发表于 2009-10-25 15:01:36 | 显示全部楼层
panda下完就KO了。。
寂静的黎明
发表于 2009-10-25 15:26:42 | 显示全部楼层
360杀毒将其杀死
梧桐H丁香
发表于 2009-10-25 15:46:07 | 显示全部楼层

评分

参与人数 1经验 -1 收起 理由
aarwwefdds -1 抱歉朋友,纯表情回复在卡饭是不被允许的哦

查看全部评分

qwe1212
 楼主| 发表于 2009-10-26 02:30:55 | 显示全部楼层
謝謝各位大大,我把被這程序感染的遊戲刪除重安裝後,系統有好長時間都沒再冒出這程序的生成物,看來問題已解決了,以後我下載及執行不明程序會更小心了.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 02:46 , Processed in 0.064080 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表