楼主: chabosh
收起左侧

[病毒样本] 超强的病毒 怎么也杀不干净

  [复制链接]
波导的勇者
发表于 2010-8-23 22:00:12 | 显示全部楼层
卡巴杀之
yimiha
头像被屏蔽
发表于 2010-8-23 22:10:09 | 显示全部楼层
我是昨天晚上中这个毒的,杀毒软件被杀掉,360直接被删除。不知道有没有专杀工具。
大肚而为
发表于 2010-8-23 22:12:11 | 显示全部楼层
回复 28楼 Markel.Scofield  的帖子
可能是我没表达清楚,我说的打开就是双击运行了。

   
hddu
发表于 2010-8-23 23:00:14 | 显示全部楼层
2010-08-23 22:56:33    运行应用程序      操作:允许
进程路径:C:\WINDOWS\explorer.exe
文件路径:F:\virus\Bingdu\Bingdu\7daa6d53.exe
触发规则:应用程序规则->系统程序->%windir%\Explorer.EXE->?:\*

2010-08-23 22:56:36    修改文件      操作:阻止并结束进程
进程路径:F:\virus\Bingdu\Bingdu\7daa6d53.exe
文件路径:C:\WINDOWS\system32\appmgmts.dll
触发规则:所有程序规则->需要保护的文件->%windir%\system32\appmgmts.dll

2010-08-23 22:56:42    运行应用程序      操作:允许
进程路径:C:\WINDOWS\explorer.exe
文件路径:F:\virus\Bingdu\Bingdu\18c03f57.exe
触发规则:应用程序规则->系统程序->%windir%\Explorer.EXE->?:\*

2010-08-23 22:56:45    修改文件      操作:阻止并结束进程
进程路径:F:\virus\Bingdu\Bingdu\18c03f57.exe
文件路径:C:\WINDOWS\system32\appmgmts.dll
触发规则:所有程序规则->需要保护的文件->%windir%\system32\appmgmts.dll

2010-08-23 22:56:50    运行应用程序      操作:允许
进程路径:C:\WINDOWS\explorer.exe
文件路径:F:\virus\Bingdu\Bingdu\43f95dbf.exe
触发规则:应用程序规则->系统程序->%windir%\Explorer.EXE->?:\*

2010-08-23 22:56:53    修改文件      操作:阻止并结束进程
进程路径:F:\virus\Bingdu\Bingdu\43f95dbf.exe
文件路径:C:\WINDOWS\system32\appmgmts.dll
触发规则:所有程序规则->需要保护的文件->%windir%\system32\appmgmts.dll

评分

参与人数 1人气 +1 收起 理由
yjwfdc + 1 支持。

查看全部评分

网名丢失
发表于 2010-8-23 23:01:25 | 显示全部楼层
没敢运行,不过红伞可以扫出来!
wjcharles
发表于 2010-8-24 00:30:12 | 显示全部楼层
MSE kill

Microsoft Antimalware has detected spyware or other potentially unwanted software.
For more information please see the following:
http://go.microsoft.com/fwlink/? ... threatid=2147575279
        Name: Trojan:Win32/Meredrop
        ID: 2147575279
        Severity: Severe
        Category: Trojan
        Path: file:C:\Users\Administrator\Downloads\Bingdu\Bingdu\18c03f57.exe
        Detection Origin: Local machine
        Detection Type: Concrete
        Detection Source: Real-Time Protection
        Status: Suspended
        User:
        Process Name: C:\Program Files\WinRAR\WinRAR.exe
        Signature Version: AV: 1.89.175.0, AS: 1.89.175.0
        Engine Version: 1.1.6103.0

Microsoft Antimalware has detected spyware or other potentially unwanted software.
For more information please see the following:
http://go.microsoft.com/fwlink/? ... threatid=2147575279
        Name: Trojan:Win32/Meredrop
        ID: 2147575279
        Severity: Severe
        Category: Trojan
        Path: file:C:\Users\Administrator\Downloads\Bingdu\Bingdu\18c03f57.exe;file:C:\Users\Administrator\Downloads\Bingdu\Bingdu\43f95dbf.exe
        Detection Origin: Local machine
        Detection Type: Concrete
        Detection Source: Real-Time Protection
        Status: Suspended
        User:
        Process Name: C:\Program Files\WinRAR\WinRAR.exe
        Signature Version: AV: 1.89.175.0, AS: 1.89.175.0
        Engine Version: 1.1.6103.0

Microsoft Antimalware has detected spyware or other potentially unwanted software.
For more information please see the following:
http://go.microsoft.com/fwlink/? ... threatid=2147575279
        Name: Trojan:Win32/Meredrop
        ID: 2147575279
        Severity: Severe
        Category: Trojan
        Path: file:C:\Users\Administrator\Downloads\Bingdu\Bingdu\18c03f57.exe;file:C:\Users\Administrator\Downloads\Bingdu\Bingdu\43f95dbf.exe;file:C:\Users\Administrator\Downloads\Bingdu\Bingdu\7daa6d53.exe
        Detection Origin: Local machine
        Detection Type: Concrete
        Detection Source: Real-Time Protection
        Status: Suspended
        User:
        Process Name: C:\Program Files\WinRAR\WinRAR.exe
        Signature Version: AV: 1.89.175.0, AS: 1.89.175.0
        Engine Version: 1.1.6103.0
yjwfdc
头像被屏蔽
发表于 2010-8-24 00:54:02 | 显示全部楼层
实机运行,金山卫士拦截。

发不了图。


O(∩_∩)O哈哈~
发表于 2010-8-24 08:55:56 | 显示全部楼层
病毒名: Trojan-Dropper.Win32.Bototer
建议: 保存并删除
特征Id: 1431062

--by ikarus
25636
发表于 2010-8-24 09:20:05 | 显示全部楼层
Avira:
WORM/Qvod.A.109
xcffl
发表于 2010-8-24 11:36:14 | 显示全部楼层
毒霸完全报毒
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-15 11:54 , Processed in 0.098575 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表