楼主: nazisoft
收起左侧

[病毒样本] 真正的鬼影2下载器,秒穿还原

  [复制链接]
hj5abc
发表于 2011-3-22 19:29:00 | 显示全部楼层
liulangzhecgr 发表于 2011-3-22 19:19
回复 18楼 byxxdrls 的帖子

两次运行都安装输入法和2.dll文件! 大蜘蛛只杀cao.ime留下2.dll !


等到中毒再来手杀 即便没什么问题 总还是有注册表或文件残留 很多人还是喜欢系统清洁的
nazisoft
 楼主| 发表于 2011-3-22 19:33:54 | 显示全部楼层
回复 17楼 fzq198776 的帖子

刚才测试一遍又无法感染了
liulangzhecgr
发表于 2011-3-22 19:35:40 | 显示全部楼层
回复 21楼 hj5abc 的帖子

文件残留?!...
注册表残留?!注册表太干净也不是好事吧?!
若要干净...过一段时间还原注册表!用不了多长时间....重启系统完事啊
liulangzhecgr
发表于 2011-3-22 19:43:11 | 显示全部楼层
本帖最后由 liulangzhecgr 于 2011-3-22 19:44 编辑

回复 22楼 nazisoft 的帖子

比起此样本,nod32区的那个外-挂样本更难对付哦!

----C F 掌 舵 者0215 最新版----
shanghaiplmm
发表于 2011-3-22 21:35:10 | 显示全部楼层
这个诺顿杀的有些奇怪了,解包时不报,需要扫描才杀掉.WS.Viral.1
尤金卡巴斯基
发表于 2011-3-22 21:49:48 | 显示全部楼层
本帖最后由 尤金卡巴斯基 于 2011-3-22 21:56 编辑

2011/3/22 21:47:13        已隔离        病毒 HEUR:Trojan.Win32.Generic        G:\Temp\Virus\virus\virus.exe        

To KL


virus.exe - Backdoor.Win32.BlackHole.andr

以上文件包含恶意代码,下次更新后即可查杀。

viruskiller123
发表于 2011-3-22 22:10:08 | 显示全部楼层
360BLOCKED/ASK/KILLED
nazisoft
 楼主| 发表于 2011-3-22 22:14:42 | 显示全部楼层
回复 10楼 liulangzhecgr 的帖子

第二次运行后没有任何感染MBR的迹象
影的告别
发表于 2011-3-22 22:35:11 | 显示全部楼层
星空下的吻 发表于 2011-3-22 18:10
很显然不是鬼影2 像是downloader或keylogger

+1
shanghaiplmm
发表于 2011-3-23 12:53:16 | 显示全部楼层
诺顿今天又报Trojan.Gen了,昨天还报WS.Viral.1
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-29 00:58 , Processed in 0.100262 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表