瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】Worm.Mail.Fanbot无法清除,请帮我分析!

123   3  /  3  页   跳转

【求助】Worm.Mail.Fanbot无法清除,请帮我分析!

引用:
【玉面修罗的贴子】说实话。。我真的都不知道这个毒该怎么提样本出来
...........................


用DLLCOMPARE试过吗?
记得我以前写过一个帖子,查杀rootkit的那个帖子。最后,迫不得已,用DLLCOMPARE找到了木马的.exe文件。
gototop
 

没有试过这个工具。。
  病毒不在我机器上,在一个朋友机器上面。
我用远程协助查看过她机器。
可惜没能杀掉那毒。。
现在毒还在她机器上。。
  什么办法可以提出来?说具体点
gototop
 

引用:
【玉面修罗的贴子】没有试过这个工具。。
  病毒不在我机器上,在一个朋友机器上面。
我用远程协助查看过她机器。
可惜没能杀掉那毒。。
现在毒还在她机器上。。
  什么办法可以提出来?说具体点
...........................

可以参考:http://forum.ikaka.com/topic.asp?board=28&artid=6787830
gototop
 

试试吧
gototop
 

引用:
【baohe的贴子】
可以参考:http://forum.ikaka.com/topic.asp?board=28&artid=6787830
...........................


我在运行DllCompare的时候提示:
Run-time error '75':
Path/file access error

何解?
gototop
 

已经解决了。。
  换了个路径。
gototop
 

引用:
【baohe的贴子】很想拿到这个病毒样本观察一下,但就是没人能提供样本。遗憾!

从现有看过的帖子判断,这个病毒可能与灰鸽子有关系。如果真是如此,这个病毒在WINDOWS模式下是杀不净的(鸽子的.dll插系统进程)。

建议楼主用HIjackThis1.99.1扫个系统日志贴上。
...........................
和鸽子似乎是两兄弟来着~~整天粘在一起……
gototop
 

Worm.mail.Fanbot这个病毒是因为装了“街头篮球”这个网游而有的这个问题在他们天联的官方论坛上争议很久例如目前好象只有瑞星杀的出来,他们游戏管方都说是瑞星报错了!本人也是玩了街头篮球这游戏中这毒的!我也很苦恼不知道是在这游戏还是相信街球官方说是瑞星的问题!!!请斑竹能够给个恢复!另外斑竹要这病毒样本很简单去下个街头篮球保证你马上中!卸载游戏后就差不出来!我是用放火墙游戏保护节球几乎没次启动游戏都会出现该病毒!!!
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT