瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 我看你还得瑟?随机8位数Bing Du新变种Worm.Agent.wk的分析与查杀
孤独更可靠 - 2007-6-9 10:08:00
引用:
【baohe的贴子】
老大!
你那样本的解压密码——————是“一个空格”吗?
解压不了 啊
………………


悄悄话告诉你了``



样本被转来转去的,密码都忘记了``

baohe - 2007-6-9 10:19:00
引用:
【孤独更可靠的贴子】

悄悄话告诉你了``



样本被转来转去的,密码都忘记了``


………………

这DD在我这台老爷机上还没法完全运行。
删除那三个病毒文件,就OK 了。
下午,在本本上运行一下,看结果如何。
g任逍遥g - 2007-6-9 10:24:00
楼主转的这个贴子所说的病毒不就是我昨天整死那个嘛!能屏了winRAR的。。。。。。。。
baohe - 2007-6-9 13:54:00
引用:
【孤独更可靠的贴子】

悄悄话告诉你了``



样本被转来转去的,密码都忘记了``


………………

报丧:它又被灭了。http://forum.ikaka.com/topic.asp?board=28&artid=8321358
不一样的黑客 - 2007-6-9 14:13:00
现在针对工具的病毒越来越多了

有时候测试的话,几乎工具都用不了

我们也得去寻觅和开发新的工具咯 呵呵
地区性 - 2007-6-9 14:22:00
既然它那么有本事,在DOS下总可以吧?

比如

C:\> del C:\Program Files\Common Files\Microsoft Shared\MSInfo\41115BDD.dll
baohe - 2007-6-9 14:29:00
引用:
【地区性的贴子】既然它那么有本事,在DOS下总可以吧?

比如

C:\> del C:\Program Files\Common Files\Microsoft Shared\MSInfo\41115BDD.dll
………………

纯DOS下————可以
命令提示符下————不行
地区性 - 2007-6-9 14:38:00
请问楼主,对于病毒进行的注册表相关操作和关闭的进程是用什么监视到的?
独孤豪侠 - 2007-6-9 14:39:00
兄弟加油......

学习.....
地区性 - 2007-6-9 14:39:00
引用:
【baohe的贴子】
纯DOS下————可以
命令提示符下————不行
………………

这不就省事了?
独孤豪侠 - 2007-6-9 14:39:00
有个98盘就可以进纯DOS了.....
baohe - 2007-6-9 14:43:00
引用:
【独孤豪侠的贴子】有个98盘就可以进纯DOS了.....
………………

NTFS格式的XP系统,还要费劲些吧。
独孤豪侠 - 2007-6-9 14:45:00
现在很多XP系统盘都带DOS启动..

偶用的番茄花园就有.....
地区性 - 2007-6-9 14:52:00
引用:
【baohe的贴子】
NTFS格式的XP系统,还要费劲些吧。

………………

据说最新版的矮人DOS工具箱已经支持NTFS了

http://www.duote.com/soft/3863.html



附件: 480315200769144212.jpg
Jokkkka - 2007-6-9 15:30:00
该用户帖子内容已被屏蔽
12
查看完整版本: 我看你还得瑟?随机8位数Bing Du新变种Worm.Agent.wk的分析与查杀