楼主: poluo1
收起左侧

[病毒样本] 今天到网上找点东西,结果找到了这些

  [复制链接]
62590423
发表于 2010-9-1 21:05:29 | 显示全部楼层
K7AntiVirus        9.63.2406        2010.08.31        Virus 囧

天使的愤怒
发表于 2010-9-1 21:06:15 | 显示全部楼层
已上报AVG。
poluo1
 楼主| 发表于 2010-9-1 21:06:41 | 显示全部楼层
回复 9楼 qqddliu  的帖子


    这么小个文件,竟然能取得我电脑的控制权,我晕~哪个语句是取得控制权的?
qqddliu
发表于 2010-9-1 21:10:38 | 显示全部楼层
回复 13楼 poluo1  的帖子
2010-09-01 20:37:10        注册表保护(创建注册表值)     操作:阻止
进程路径:C:\windows\system32\services.exe
注册表路径:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\SSHNAS
注册表名称:[Key]


   
poluo1
 楼主| 发表于 2010-9-1 21:15:44 | 显示全部楼层
回复 3楼 qqddliu  的帖子

我已经找到windows  tasks 下面的那个文件,并且已经删除
C:\windows\system32\sshnas21.dll,GetHandle这个也已经删除

注册表路径:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\SSHNAS
注册表名称:[Key]
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\Frp.exe
文件路径:C:\windows\system32\rundll32.exe
第一个我没找到,因为win7下面没有你说的那个注册表键值,   第二个是系统文件吧,我不敢动

这样处理,我还有没有病毒威胁

   
yeahhoo
发表于 2010-9-1 21:19:39 | 显示全部楼层
不行,被拦截了。没法用啊
mafei1
发表于 2010-9-1 21:21:14 | 显示全部楼层
nod 5415可以秒杀了,还是很有效率的
qqddliu
发表于 2010-9-1 21:24:10 | 显示全部楼层
回复 15楼 poluo1  的帖子

我是在XP下运行的,虽然阻止了,但在系统里产生了许多垃圾,你删除那些已经够了,残余的也就是一些病毒尸体,不用费尽心思删除,一个系统最多能用多久啊。
   
hackeroo9
发表于 2010-9-1 21:48:25 | 显示全部楼层
好多病毒哇
s8706042
发表于 2010-9-1 22:16:36 | 显示全部楼层


TIS-2010(PC-Cillin)未测到威胁!

上报噜~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-9 20:08 , Processed in 0.099632 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表