查看: 5206|回复: 20
收起左侧

[讨论] Nod32也开始树大招风,出现在AV终结者的劫持名单上了。

[复制链接]
winark
发表于 2007-6-15 00:26:00 | 显示全部楼层 |阅读模式
今天同学的机器中了病毒,在他的机器上安装卡巴和诺顿都不能运行,IceSword也用不了。后来安装了ESS,不但没有被病毒劫持,还把病毒杀了。
从注册表里搜出包含病毒文件名的一百多条记录,它将自己与一大堆exe文件关联了。Nod32也榜上有名,而ESS刚出来不久,还没树大招风,呵呵。

名单如下:
3.生成以下注册表项来进行文件映像劫持,从而试图阻止相关安全软件运行,并执行病毒体。(资料来源:http://btbaicai.5d6d.com/thread-3798-1-1.html)
被劫持的软件包括:
360rpt.exe;
360Safe.exe;
360tray.exe;
adam.exe;
AgentSvr.exe;
AppSvc32.exe;
autoruns.exe;
avgrssvc.exe;
AvMonitor.exe;
avp.com;
avp.exe;
CCenter.exe;
ccSvcHst.exe;
FileDsty.exe;
FTCleanerShell.exe;
HijackThis.exe;
IceSword.exe;
iparmo.exe;
Iparmor.exe;
isPwdSvc.exe;
kabaload.exe;
KaScrScn.SCR;
KASMain.exe;
KASTask.exe;
KAV32.exe;
KAVDX.exe;
KAVPFW.exe;
KAVSetup.exe;
KAVStart.exe;
KISLnchr.exe;
KMailMon.exe;
KMFilter.exe;
KPFW32.exe;
KPFW32X.exe;
KPFWSvc.exe;
KRegEx.exe;
KRepair.COM;
KsLoader.exe;
KVCenter.kxp;
KvDetect.exe;
KvfwMcl.exe;
KVMonXP.kxp;
KVMonXP_1.kxp;
kvol.exe;
kvolself.exe;
KvReport.kxp;
KVScan.kxp;
KVSrvXP.exe;
KVStub.kxp;
kvupload.exe;
kvwsc.exe;
KvXP.kxp;
KvXP_1.kxp;
KWatch.exe;
KWatch9x.exe;
KWatchX.exe;
loaddll.exe;
MagicSet.exe;
mcconsol.exe;
mmqczj.exe;
mmsk.exe;
NAVSetup.exe;
nod32krn.exe;
nod32kui.exe;
PFW.exe;
PFWLiveUpdate.exe;
QHSET.exe;
Ras.exe;
Rav.exe;
RavMon.exe;
RavMonD.exe;
RavStub.exe;
RavTask.exe;
RegClean.exe;
rfwcfg.exe;
RfwMain.exe;
rfwProxy.exe;
rfwsrv.exe;
RsAgent.exe;
Rsaupd.exe;
runiep.exe;
safelive.exe;
scan32.exe;
shcfg32.exe;
SmartUp.exe;
SREng.exe;
symlcsvc.exe;
SysSafe.exe;
TrojanDetector.exe;
Trojanwall.exe;
TrojDie.kxp;
UIHost.exe;
UmxAgent.exe;
UmxAttachment.exe;
UmxCfg.exe;
UmxFwHlp.exe;
UmxPol.exe;
UpLive.EXE.exe;
WoptiClean.exe;
zxsweep.exe;

[ 本帖最后由 winark 于 2007-6-15 00:37 编辑 ]
shakaikki
发表于 2007-6-15 00:50:44 | 显示全部楼层
有时候用些没有名气的   倒是好事
anyeye
发表于 2007-6-15 07:46:40 | 显示全部楼层
nod32也算是大树,到底什么样的才算是大树啊
福尔马林
发表于 2007-6-15 08:52:37 | 显示全部楼层
连drweb都没整上去?
我爱鲁能
发表于 2007-6-15 09:27:29 | 显示全部楼层
样本区有个样本试了试,nod32杀了
命名 win32/delf.cc worm

[ 本帖最后由 我爱鲁能 于 2007-6-15 09:30 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jikky_li
发表于 2007-6-15 15:31:50 | 显示全部楼层
好像AVAST不在黑名单上
红心王子
发表于 2007-6-15 16:24:02 | 显示全部楼层
在不在都是无关紧要的
能识别出来就搞定了
determina
发表于 2007-6-15 16:43:18 | 显示全部楼层
只要能让机子正常稳定地运行就可以了
再就是遇到剧强的病毒能挡的住
woai_jolin
发表于 2007-6-15 18:04:24 | 显示全部楼层
说明nod还是有名气
沸沸
发表于 2007-6-15 18:18:54 | 显示全部楼层
小红伞也不在哈哈
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 09:14 , Processed in 0.141781 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表