楼主: 寒山竹语
收起左侧

[砖头] 常在河边走,差点没湿邪---刚才的意外,添加样本链接

  [复制链接]
sololp 该用户已被删除
发表于 2011-1-22 16:46:39 | 显示全部楼层
回复 30楼 不一定 的帖子

可能是联网,也可能是这个dll丢失后就失败了...
神游懒猪
发表于 2011-1-22 17:11:43 | 显示全部楼层
ArSwp3.exe扫掉了,基本就没了......
ArSwp3.exe是调用API的....

一看大小和压缩之后的大小及命名,就是专门为360设计的,压缩前60M,压缩后128K....现在的病毒作者真可悲,写完还要往里面都这么多垃圾........


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
寒山竹语 + 5 感谢分析。

查看全部评分

神游懒猪
发表于 2011-1-22 17:36:01 | 显示全部楼层
bobo12123.gicp.net....

C:\WINDOWS\system32\DtAbY4.pic看看有没有创建这个,都删了吧.....
上面的是调用API,下面的是调用图像查看器的  貌似......
寒山竹语
 楼主| 发表于 2011-1-22 17:41:53 | 显示全部楼层
神游懒猪 发表于 2011-1-22 17:36
bobo12123.gicp.net....

C:\WINDOWS\system32\DtAbY4.pic看看有没有创建这个,都删了吧.....

没有。所以防御算是半成功。和mse一样。
神游懒猪
发表于 2011-1-22 17:42:21 | 显示全部楼层
貌似有问题......

其实这种东西 最好的就是金山的急救箱了,病毒最可恶的是会替换你的文件,金山的好处就是只要你不是远系统文件,就帮你替换回来.......

评分

参与人数 1经验 +1 收起 理由
寒山竹语 + 1 原!

查看全部评分

神游懒猪
发表于 2011-1-22 17:43:24 | 显示全部楼层
回复 34楼 不一定 的帖子

唉,趋势测主防的时候,基本都是半成功,只有提示未经授权更改的时候,才算是全部成功了....

一般都只杀衍生物,然后留下一个烂摊子.....
寒山竹语
 楼主| 发表于 2011-1-22 17:45:12 | 显示全部楼层
神游懒猪 发表于 2011-1-22 17:43
回复 34楼 不一定 的帖子

唉,趋势测主防的时候,基本都是半成功,只有提示未经授权更改的时候,才算是全部 ...

比微点的烂摊子还大。哈哈。
神游懒猪
发表于 2011-1-22 17:49:22 | 显示全部楼层
回复 37楼 不一定 的帖子

这种时候你都不好说趋势,因为威胁没了呀......

趋势这个好比警卫,有人进来抢劫,把那人直接杀了,但是尸体丢在那里不管了........

寒山竹语
 楼主| 发表于 2011-1-22 18:08:52 | 显示全部楼层
神游懒猪 发表于 2011-1-22 17:49
回复 37楼 不一定 的帖子

这种时候你都不好说趋势,因为威胁没了呀......

正解。哈哈。
Hank↗
发表于 2011-1-22 18:18:14 | 显示全部楼层
时时彩稳赚计划.exe
只是修改了图标
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 09:47 , Processed in 0.092785 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表