楼主: amour123
收起左侧

[病毒样本] 大家能杀吗

[复制链接]
牧羊老汉
发表于 2009-11-21 15:56:08 | 显示全部楼层
原帖由 ray1106 于 2009-11-21 15:48 发表
5引擎全部有反应


用卡巴,点“清除”病毒后,文件仍然保留,再用那5个引擎扫扫,看看是否仍有反应?
牧羊老汉
发表于 2009-11-21 17:01:48 | 显示全部楼层
1,用大蜘蛛Dr.Web绿色版V5.00扫描(设置发现受感染对象时修复,无法修复时隔离),发现一个文件SortGui.exe被感染,询问是否修复,选择“是”,操作显示“已修复”,打开文件夹,三个文件仍然存在、没被删除。再用大蜘蛛扫描目标文件,显示“未发现病毒”。用小红伞F版、Kiss2010扫描经大蜘蛛修复的文件SortGui.exe,均未发现病毒。

2,重新解压受感染源文件样本,kiss2010扫描,红色警报,发现一个文件Sort.exe被感染,选择“清除”,报告“已清除”,打开目标文件夹,三个文件仍然存在、没被删除。再用大蜘蛛、小红伞扫描经卡巴斯基清除了病毒的目标文件Sort.exe,均报告未发现病毒。

3,重新解压受感染源文件样本,小红伞F版扫描,报告发现2个病毒或有害程序,选择“修复全部”,打开目标文件夹,只剩下一个文本文件,2个.exe文件被删除,被移到隔离区了。

结论:kiss2010、大蜘蛛各侦查出一个被感染文件,均能剥离恶意代码、保留原文件,修复成功。小红伞把2个受感染文件都侦查出来了,处理方法是连原文件全部删除。





















[ 本帖最后由 牧羊老汉 于 2009-11-21 23:05 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
loぴё冥シ楓
发表于 2009-11-21 18:11:48 | 显示全部楼层
TO KILL BY EAV
纷纷洋
发表于 2009-11-21 19:18:45 | 显示全部楼层
这个不是很清楚,好像应该是这样吧,要不楼主打客服问问看。
BING126
头像被屏蔽
发表于 2009-11-21 22:03:20 | 显示全部楼层
McAfee        W32/Induc
popfather
头像被屏蔽
发表于 2009-11-21 22:23:01 | 显示全部楼层
可以删不能清

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
知我心
发表于 2009-11-22 14:56:21 | 显示全部楼层
偶的2010版瑞星,可以查杀的,不知道楼主用的是不是正版?
451102995
发表于 2009-11-22 15:44:32 | 显示全部楼层
我的TF都让我运行了!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
amour123
 楼主| 发表于 2009-11-22 19:45:39 | 显示全部楼层
楼上说星星能杀,应该是右键删除文件的吧
kalynn84
发表于 2009-11-22 21:38:15 | 显示全部楼层
Win32:Induc
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 00:52 , Processed in 0.069735 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表