查看: 4387|回复: 10
收起左侧

[其他相关] 遇到一个比较狠的,目前还没解决

[复制链接]
winniewwl
发表于 2010-1-13 13:16:42 | 显示全部楼层 |阅读模式
本帖最后由 winniewwl 于 2010-1-13 13:59 编辑

刚用装了微点杀软的机器查出来,应该是U盘上的

症状大概是这样:

装好系统后再插U盘装软件,机器感染了,有个PING.EXE的进程在不停的跳动,无法结束

准备装杀软,发现绝大部分杀软网站都无法访问(目前测试只有费尔可以)

在别的机器上下好微点主防,装好连接注册不成功(应该是病毒屏蔽掉了),重新启动后主防无法启动,双击显示启动失败

装360杀毒,安装后无法启动杀软,双击无反应

装瑞星2010,能安装,重新启动后无法正常启动,所有监控关闭

装费尔能杀,能检测到注册表异常,修复后一直报病毒,能删除,但是一直在不停的删除

安全模式还没加载完就自动重启

请求大家鉴定帮助,谢谢!

下面的检测结果是微点杀毒测试版



样本在这

http://www.kpfans.com/bbs/viewthread.php?tid=627491&page=1&extra=#pid10659767
Lgwu
头像被屏蔽
发表于 2010-1-13 13:20:28 | 显示全部楼层
建议楼主提供Sreng扫描报告:
http://www.kztechs.com/sreng/download.html
winniewwl
 楼主| 发表于 2010-1-13 13:23:08 | 显示全部楼层
OK,我马上去试

刚装费尔,发现也不行了

提示:

错误代码:         -5003 : 0xffffec75
错误信息:
>SetupNew\SetupDLL.cpp (711)
PAPP:费尔托斯特安全 V7 R3
PVENDOR:费尔安全实验室 (http://www.filseclab.com)
PGUID:FAED979E-6FE4-4032-8224-F53B4A0FDCD9
$12.0.0.58849PAK
@Windows XP Service Pack 3 (2600) IE 6.0.2900.5512
kaba2
发表于 2010-1-13 13:35:29 | 显示全部楼层
有没有样本,发上来看看
winniewwl
 楼主| 发表于 2010-1-13 13:36:04 | 显示全部楼层
肯定还在机器里面,不知道如何提取
winniewwl
 楼主| 发表于 2010-1-13 14:08:32 | 显示全部楼层
现在我U盘里面,基本上EXE文件都能查出是Virus.Win32.Katusha.a

昨天(12号病毒库),我查了N次,都没查出来
shmily512099
发表于 2010-1-13 15:56:19 | 显示全部楼层
你发几个 Virus.Win32.Katusha.a 这个文件上来!
winniewwl
 楼主| 发表于 2010-1-13 16:22:33 | 显示全部楼层
我发不上来,郁闷,有没人帮我发一下
shmily512099
发表于 2010-1-13 16:24:47 | 显示全部楼层
你把那些文件复制到一个文件夹,然后压缩打包发就可以了!
winniewwl
 楼主| 发表于 2010-1-13 16:55:28 | 显示全部楼层
是发不上论坛,上传完,确认,在列表里没见到,呵呵
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 08:01 , Processed in 0.084194 second(s), 7 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表