楼主: hujiwa
收起左侧

[分享] 送360一样本,我木马防火墙点阻止,但照样没成功拦截

  [复制链接]
leisong
发表于 2011-1-7 21:35:50 | 显示全部楼层
回复 30楼 左手 的帖子

就是快速扫描和系统修复功能,扫一下,常规系统和IE错误以及异常启动项因该都能扫出来
左手
发表于 2011-1-7 21:44:15 | 显示全部楼层
回复 31楼 leisong 的帖子

谢谢。。这个毒的其它问题用360修复了。。
hujiwa
头像被屏蔽
 楼主| 发表于 2011-1-8 18:33:21 | 显示全部楼层
回复 32楼 左手 的帖子

当时windows清理助手清理它很easy。好像有个叫vvolume的文件夹,删掉,顺便用关键词法我拿S大的registyry workshop删了某注册表。

桌面IE,我拿系统自带的清理掉了。在受限账户下,系统自带的清理桌面图标的时候,会有点注册表上的提示,我百度谷歌下,估计是被样本添加的,备份后,删了。

左手
发表于 2011-1-8 19:48:17 | 显示全部楼层
回复 33楼 hujiwa 的帖子

呵。我也已中标了。
那个文件夹没有生成。。
hujiwa
头像被屏蔽
 楼主| 发表于 2011-1-8 19:58:58 | 显示全部楼层
本帖最后由 hujiwa 于 2011-1-9 07:48 编辑

回复 34楼 左手 的帖子

Set vbs=CreateObject("WScript.shell")
desktop=vbs.SpecialFolders(4)&"\"
vbs.run("xcopy D:\desktop.ini\tmp.hta D:\VVolu后面残缺。。。

{78AE2D63-AB8A-9AD7-8888-86A33833C94B}
{871C5380-42A0-1069-A2EA-08002B30309D}
{3F92DA25-A429-7777-A754-4482C9B99C28}
下面好像有些病毒送的东西

                                                                                 
左手
发表于 2011-1-9 19:12:43 | 显示全部楼层
回复 35楼 hujiwa 的帖子

现在不玩MD了吗?
谢谢你的这个样本。发现了一个小问题。不过W大正在修正。
hujiwa
头像被屏蔽
 楼主| 发表于 2011-1-9 19:27:54 | 显示全部楼层
本帖最后由 hujiwa 于 2011-1-9 19:30 编辑

回复 36楼 左手 的帖子

MD是给我老爸用的,我家不止一台电脑。我可以不用那么高端的货色
左手
发表于 2011-1-9 19:44:03 | 显示全部楼层
回复 37楼 hujiwa 的帖子

主打360?
hujiwa
头像被屏蔽
 楼主| 发表于 2011-1-10 18:59:33 | 显示全部楼层
回复 38楼 左手 的帖子

老爸那是MD+红伞。偶这是avast/红伞+某卫士,我的装备就看心情了。
smilesky
发表于 2011-1-12 08:54:39 | 显示全部楼层
受教了!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 21:47 , Processed in 0.108862 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表