瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 现在的病毒比杀软牛,你保证没有看过
开网吧的小破孩 - 2007-5-12 3:59:00
不知道大家遇到没有

1.此病毒重后,安全模式进不去

进安全模式必重启

2.任何杀毒软件最新版查不出来

不是查不出来

而是利用了标题监控

让杀毒软件跟本无法运行

目前我试了国内外数十种杀软

依然不好使

其中

杀木马的也不好使

360也不好使

4,有$%#%^$^&*的功能

穿还原

不是转存

是直接穿

5.在IE里打

杀毒

IE自动关

病毒

IE自动关



启动里多了

c0nime.

jfcachemgr

nwizjsj

iexpl0e

有的时候零跟欧我分不清

这个病毒已经干掉了我们网吧十多台还原了

还有一个最可怕的地方

这个病毒不占内存

但是检测的方法很简单

在百度中

打“病毒”

网页自动关闭

你就种了

开网吧的小破孩 - 2007-5-12 4:33:00
重要提示
不知道是不是巧合

两个网吧
一个网吧没装 maxdos
一台也没有重


一个网吧一半装 maxdos
一半没有装 maxdso
装 maxdos的重
没有装 maxdos的没有重

不知道是巧合吗?
姑苏残月 - 2007-5-12 8:57:00
有样本么?发给我玩玩
孤独更可靠 - 2007-5-12 9:06:00
都快麻木了..

利用注入技术

真正起作用的是插进程的DLL..

你当然看不到..

跟我以前分析的一个病毒很相似.

如果知道是哪个的话

请发个给我哈

Lyhan1988@163.com

加密123
newcenturymoon - 2007-5-12 10:03:00
样本有么 有的话发到我邮箱 打包 加密 123
菜菜瓜瓜 - 2007-5-12 10:34:00
参观下 ~!
唔知道点 - 2007-5-12 10:35:00
我也遇到同样问题,连重装后还是出现以上问题。。。。。吐血。。。。。。小白求大虾门打救
只限捞仁客 - 2007-5-12 10:44:00
看来中的人不少.
bingyudg - 2007-5-13 11:02:00
你试一下'木马清道夫',我也是开网吧的,我家也是中了好几台机器,三个月了上个礼拜用了它恢复正常,
1
查看完整版本: 现在的病毒比杀软牛,你保证没有看过