楼主: 暗羽天剑
收起左侧

[病毒样本] 这个病毒感染后怎么杀。

  [复制链接]
arsh
发表于 2011-3-21 18:12:46 | 显示全部楼层
回复 9楼 暗羽天剑 的帖子

你如果有可引导系统光盘的话,选择光盘引导启动,重新安装系统就可以了,或者看在安全模式下进行360杀毒,看系统能否恢复正产
shanghaiplmm
发表于 2011-3-21 18:19:50 | 显示全部楼层
诺顿都杀掉了
qianyuqx
头像被屏蔽
发表于 2011-3-21 18:32:37 | 显示全部楼层
rising kill
yaofang1989
头像被屏蔽
发表于 2011-3-21 18:36:25 | 显示全部楼层
这种情况下只有找大蜘蛛。看过avc的测试,貌似escan的清毒效果也很好
留侯
发表于 2011-3-21 19:05:02 | 显示全部楼层
同一个病毒,大蜘蛛:
backup.exe packed by UPX
backup.exe probably infected with BACKDOOR.Trojan
backup.exe - archive BINARYRES
backup.exe/data001 infected with Trojan.PWS.Qqpass.origin

BackFiles\backup.exe_295343 packed by UPX
BackFiles\backup.exe_295343 probably infected with BACKDOOR.Trojan
BackFiles\backup.exe_295343 - archive BINARYRES
BackFiles\backup.exe_295343/data001 infected with Trojan.PWS.Qqpass.origin

BackFiles\backup.exe_295562 packed by UPX
BackFiles\backup.exe_295562 probably infected with BACKDOOR.Trojan
BackFiles\backup.exe_295562 - archive BINARYRES
BackFiles\backup.exe_295562/data001 infected with Trojan.PWS.Qqpass.origin

BackFiles\backup.exe_459671 packed by UPX
BackFiles\backup.exe_459671 probably infected with BACKDOOR.Trojan
BackFiles\backup.exe_459671 - archive BINARYRES
BackFiles\backup.exe_459671/data001 infected with Trojan.PWS.Qqpass.origin

BackFiles\explorer.exe_435171 packed by UPX
BackFiles\explorer.exe_435171 probably infected with BACKDOOR.Trojan
BackFiles\explorer.exe_435171 - archive BINARYRES
BackFiles\explorer.exe_435171/data001 infected with Trojan.PWS.Qqpass.origin

BackFiles\smss.exe_438562 packed by UPX
BackFiles\smss.exe_438562 probably infected with BACKDOOR.Trojan
BackFiles\smss.exe_438562 - archive BINARYRES
BackFiles\smss.exe_438562/data001 infected with Trojan.PWS.Qqpass.origin

BackFiles\smss.exe_454125 packed by UPX
BackFiles\smss.exe_454125 probably infected with BACKDOOR.Trojan
BackFiles\smss.exe_454125 - archive BINARYRES
BackFiles\smss.exe_454125/data001 infected with Trojan.PWS.Qqpass.origin

BackFiles\smss.exe_454140 packed by UPX
BackFiles\smss.exe_454140 probably infected with BACKDOOR.Trojan
BackFiles\smss.exe_454140 - archive BINARYRES
BackFiles\smss.exe_454140/data001 infected with Trojan.PWS.Qqpass.origin

因为这是大蜘蛛启发式分析技术和Origins.Tracing技术,也就是非特征风险程序运算法则做出的判断,所以暂时无法清除,只能是隔离或者删除
留侯
发表于 2011-3-21 19:07:36 | 显示全部楼层
建议楼主上报给大蜘蛛试试看吧!一个是后门木马,另外一个是盗号木马,要是大蜘蛛确定这两个病毒的话,或许可以清除病毒。
大蜘蛛病毒样本上报:
10M以下:https://vms.drweb.com/sendvirus/
10M以上:vms@drweb.com

文件加密virus或者infected
kfpeace100
发表于 2011-3-21 20:37:43 | 显示全部楼层
回复 1楼 暗羽天剑 的帖子

试试mse,这两个样本mse报特征,应该能修复。
yfq1984
头像被屏蔽
发表于 2011-3-21 20:44:52 | 显示全部楼层
在虚拟机里试吧~
网之龙
发表于 2011-3-21 21:35:14 | 显示全部楼层
avast!6.0全部拦截。
尤金卡巴斯基
发表于 2011-3-21 22:33:06 | 显示全部楼层
本帖最后由 尤金卡巴斯基 于 2011-3-21 22:33 编辑

2011/3/21 22:30:17 已删除 病毒 Worm.Win32.AutoRun.ceca G:\Temp\temp\backup.rar//backup.exe//UPX
2011/3/21 22:30:17 已删除 病毒 Worm.Win32.AutoRun.ceca G:\Temp\temp\BackFiles.rar//BackFiles\backup.exe_295343//UPX
2011/3/21 22:30:18 已删除 病毒 Worm.Win32.AutoRun.ceca G:\Temp\temp\BackFiles.rar//BackFiles\explorer.exe_435171//UPX
2011/3/21 22:30:18 已删除 病毒 Worm.Win32.AutoRun.ceca G:\Temp\temp\BackFiles.rar//BackFiles\smss.exe_438562//UPX
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 12:59 , Processed in 0.096931 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表