瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 随机8位数字和字母组合的恶性U盘病毒的分析(关闭杀软以及杀毒字样窗口)
newcenturymoon - 2007-5-28 10:00:00
改名 就可以用
ai00ling - 2007-5-28 10:02:00
只要把这个软件名autoruns随便改成其他的就可以了吗??
newcenturymoon - 2007-5-28 10:05:00
gamies - 2007-5-28 23:08:00
刚才朋友中的也是这个毒。不过用冰刃在进程中看不到有8位数字的进程,只是有一个VM_STJ.exe比较可疑,禁止进程创建后,这个进程马上消失,删除其他盘的8位数字后又马上生成,没办法了,该不会是又变种了吧。。。。
newcenturymoon - 2007-5-28 23:09:00
根本就看不见进程 而是那个dll
gamies - 2007-5-28 23:17:00
可是上面不是说“3.进入冰刃的 进程 窗口 分别结束刚才记住的那两个随机8位字母组合.exe的进程”?
newcenturymoon - 2007-5-28 23:19:00
那个跟这个不同 那个是两个随机7位字母的进程
这个是随机8位的数字字母组合的病毒
gamies - 2007-5-28 23:24:00
晕了,谢谢了
sun521 - 2007-5-28 23:29:00
瑞星的人上不上这里看看啊,这么流行的毒他们什么时候能推出更新啊!
天月来了 - 2007-5-28 23:33:00
========Content========
呵呵!
他们不来看。




67楼的,处理这个,得尽量根据自己的系统日志来操作,只按照别人的来,还是有点区别的。

菜鸟allen - 2007-5-29 10:56:00
谢谢LZ,不过好像在用SRENG修复安全模式是提示安全模式重置功能失败? 不知为何?请LZ帮忙啊,急!
123
查看完整版本: 随机8位数字和字母组合的恶性U盘病毒的分析(关闭杀软以及杀毒字样窗口)