瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 脚本病毒——能逃避Tiny监控就NB么?
baohe - 2007-6-14 23:26:00

一般病毒运行时,Tiny会提示用户如何处置。
这种通过wscript.exe运行的脚本病毒,Tiny不会有任何提示,直接就开干了。
这DD比较恶毒。每逢27日就格盘。

附件: 1558472007614231629.jpg
baohe - 2007-6-14 23:29:00
在各个分区根目录下创建autorun.inf和autorun.vbs、没有发出的情书.bvs、doc.reg....。
在system32目录下释放USBDRIVE11.DLL、doc.reg。
将所有.doc文件替换为病毒文件。
Tiny的FD防住了。


附件: 1558472007614231930.jpg
baohe - 2007-6-14 23:33:00
不结束这个进程(系统程序之一),别想删除病毒文件。
至于那些被替换掉的.doc——默哀吧!

附件: 1558472007614232332.jpg
超级游戏迷 - 2007-6-15 2:11:00
我的工作就是写材料,几乎所有的文件是用WORD编辑的,遇到这么恶毒的病毒,真要好好防一下!
感谢版主提醒。
雪山铁骑 - 2007-6-15 6:22:00
谢谢提醒!
Jokkkka - 2007-6-15 8:31:00
该用户帖子内容已被屏蔽
subomaoming - 2007-6-15 8:33:00
够狠~~
pigboy - 2007-6-15 8:34:00
谢了
loveperday - 2007-6-15 8:58:00
tiny的AD没反映么?父级程序是什么?SSM表现呢?
HOSTのS - 2007-6-15 9:14:00
又有新东西了  要小心了
spiritfire - 2007-6-15 11:59:00
果然够恶毒,偶也比较关注SSM对此毒的反应!
黑灯黑火 - 2007-6-15 12:20:00
~~~~
极度藐视现在的杀毒软件~~

hanghaigood - 2007-6-18 11:26:00
连Tiny都不会有任何提示,那有什么办法预防这类脚本病毒呀?
haohe的fans - 2007-6-18 12:33:00
够狠,还好没有中。                                        强烈建义置顶!!!!!!!!!!!!!!!
孤独更可靠 - 2007-6-18 12:44:00
引用:
【haohe的fans的贴子】够狠,还好没有中。                                        强烈建义置顶!!!!!!!!!!!!!!!
………………


名字打错了吧~~



是baohe的fans吧

哈哈~~

inter286 - 2007-6-18 12:57:00
Tiny是什么东西啊??软件工具?还是??
寻找北方的哥儿 - 2007-6-30 13:04:00
猫叔...能否讲一下...他为什么能跳过TINY的原理呀?....


学习中
1
查看完整版本: 脚本病毒——能逃避Tiny监控就NB么?