瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【建议】提供一个病毒样本,有兴趣的试试.
ぁ皇柝ぁ - 2005-8-27 9:27:00
没有把握的别试,现在市面上的杀毒软件都不抱,否则后果自负责!

附件: 312372200582792759.rar
康西卡奥 - 2005-8-27 9:42:00
用RS杀不出来哦。
ぁ皇柝ぁ - 2005-8-27 10:42:00
废话,能杀出来我弄这个干什么
ぁ皇柝ぁ - 2005-8-27 10:44:00
金山,江民,卡巴都查不出来,木马克星也不行,我都试了,所以让瑞星的技术人员看看
今夜星空 - 2005-8-27 11:07:00
我的 最新江民杀出来了  是一个QQ的木马
chinagood - 2005-8-27 11:44:00
不敢啊!
★蓝色羽毛★ - 2005-8-27 11:58:00
建议病毒上报
laopang - 2005-8-27 15:55:00
偷qq密码的东西
CrossVirus - 2005-8-27 15:57:00
看看.
CrossVirus - 2005-8-27 16:28:00
嗯,是个偷QQ密码的东西...
以scr格式欺骗用户运行.
生成文件:
%system32%\temp3.jpg
%system32%\ravsetr.exe
%system32%\winsyll.dll
添加注册表:
HKLM\SOFTWARE\MICROSOFT\Windows\CURRENTVERSION\Run\\Rapdatans
"%system32%\ravsetr.exe"
baohe - 2005-8-27 16:37:00
引用:
【ぁ皇柝ぁ的贴子】没有把握的别试,现在市面上的杀毒软件都不抱,否则后果自负责!
...........................


1、结束木马进程ravsetr.exe。
2、删除%system%文件夹中的木马文件ravsetr.exe、winsyll.dll。想看美女的,temp3.jpg可以不删。
3、打开注册表编辑器,
展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除:"Rapdatans"="C:\\windows\\system32\\ravsetr.exe"
1
查看完整版本: 【建议】提供一个病毒样本,有兴趣的试试.