瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 菜鸟学堂 » 变通---变则通
baohe - 2009-5-26 18:01:00
此毒样本来自剑盟http://bbs.janmeng.com/viewthread.php?tid=869815&;extra=page%3D1

又是那个下载一堆.ttf、.fon、.dll且乱插进程的DD。

病毒程序名冒充瑞星的升级拷贝程序。汗! Tiny的Tack'nReverse失败了(啥也看不到)。再汗!


1、若一一处理被插进程,菜鸟会晕掉。咱换个不太晕的办法。咱试试搜索:



2、歪招---试试将搜到的DD移动到桌面。哦~~~耶!搞掂!



3、重复上面的把戏,搞掉.dll。哦~~~耶!搞掂!

4、准备将这难缠的注册表项一网打尽。



5、删!




6、注销中招的当前用户。重新登陆。搜索.exe、.sys、ttf,一勺烩了它们。




用户系统信息:Opera/9.64 (Windows NT 6.1; U; Edition IBIS; zh-cn) Presto/2.1.1
夲號ヱ被ジ盜 - 2009-5-26 18:06:00
你试试调戏个感染型的:kaka6: (别用Tiny的歪招)
baohe - 2009-5-26 18:11:00


引用:
原帖由 夲號ヱ被ジ盜 于 2009-5-26 18:06:00 发表
你试试调戏个感染型的:kaka6: (别用Tiny的歪招)


感染型的就很NB? 玩儿过。搜索我发的帖子。就在本社区。
smallyou93 - 2009-5-26 22:18:00
老实说,Tiny玩感染型是最好的了

特别是BMW,好得不能再好
鬼鬼小猫咪 - 2009-5-27 8:21:00
菜鸟路过,学习了.

读后感:

1.打开工具软件,设法找到相关DLL  exe sys fon ttf等文件,注册表等
2.搜索
3.移动到桌面(最关键)
4.删除注册表
5.重起计算机,删除病毒文件
networkedition - 2009-5-27 11:55:00
调戏病毒已经到了随心所遇的境界:kaka5:
DoctorLc - 2009-6-11 9:27:00
很好很和谐!猫叔,中老年妇女的偶像!:kaka12:
daemonz - 2009-6-11 10:12:00
赞啊
1
查看完整版本: 变通---变则通