瑞星卡卡安全论坛
首页
»
技术交流区
»
反病毒/反流氓软件论坛
»
中了中华黑豹病毒55555
dgy0007596 - 2011-7-31 19:05:00
虽然是虚拟机中的,但是没创建快照啊,现在不知道如何恢复虚拟机,我可不想重新创造虚拟机,求高手解析次毒,最好是猫叔来
75b29f78db754292e1fe0bec.jpg
(358.90 K)
2011-7-31 19:05:11
样本在
http://u.115.com/file/aq6ss7yr#
该图片转引自百度病毒吧,原作者:灬杯具灬
引用他人图片或文字,请务必注明作者出处,以示对原作者的尊重!
小山姆 - 2011-7-31 20:16:00
自己看看吧,希望有帮助
http://blog.163.com/xsmxxy@126/blog/static/69869984201055112440358/
ainika - 2011-8-1 9:33:00
等我有时间测试一下。
baohe - 2011-8-1 9:40:00
这种下三滥的DD,建议你不要玩儿。
此毒格式化非系统分区。
系统分区释放的那些病毒文件,只要你能看好了系统程序wscript.exe,不允许信任程序组之外的程序调用wscript.exe,这个啥黑豹就是“浮云”。
1.PNG
(1072.77 K)
2011-8-1 9:41:03
2.PNG
(1109.96 K)
2011-8-1 9:41:03
3.PNG
(1122.73 K)
2011-8-1 9:41:03
4.PNG
(1075.72 K)
2011-8-1 9:41:03
它释放到系统分区的那些文件可在注销/再次登录后轻易删除。
5.PNG
(462.82 K)
2011-8-1 9:41:03
删除病毒文件后,桌面一切如常(不像你被搞得那么惨)。其实,桌面上那些垃圾可以用XueTr删除。
0.PNG
(312.72 K)
2011-8-1 9:44:30
dgy0007596 - 2011-8-1 12:10:00
不知这病毒感染的了win7吗
baohe - 2011-8-1 14:27:00
此毒可在WIN7 下运行。
dgy0007596 - 2011-8-1 16:15:00
把wscript.exe的权限删除,就可以防止这类病毒发生吧:kaka12:
1
查看完整版本:
中了中华黑豹病毒55555
© 2000 - 2025 Rising Corp. Ltd.