瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 致“mopery”——关于你那个Setup.exe

1234   1  /  4  页   跳转

致“mopery”——关于你那个Setup.exe

致“mopery”——关于你那个Setup.exe

瑞星最新病毒库不报。
运行及其处理结果见下面几个图。

图1

附件附件:

下载次数:363
文件类型:image/pjpeg
文件大小:
上传时间:2006-6-22 12:21:18
描述:
预览信息:EXIF信息



最后编辑2006-06-30 00:28:40
分享到:
gototop
 

图2

附件附件:

下载次数:293
文件类型:image/pjpeg
文件大小:
上传时间:2006-6-22 12:21:50
描述:
预览信息:EXIF信息



gototop
 

图3

附件附件:

下载次数:336
文件类型:image/pjpeg
文件大小:
上传时间:2006-6-22 12:22:23
描述:
预览信息:EXIF信息



gototop
 

图4

附件附件:

下载次数:319
文件类型:image/pjpeg
文件大小:
上传时间:2006-6-22 12:22:50
描述:
预览信息:EXIF信息



gototop
 

图5

附件附件:

下载次数:321
文件类型:image/pjpeg
文件大小:
上传时间:2006-6-22 12:23:13
描述:
预览信息:EXIF信息



gototop
 

图6

附件附件:

下载次数:375
文件类型:image/pjpeg
文件大小:
上传时间:2006-6-22 12:25:39
描述:
预览信息:EXIF信息



gototop
 

baohe具体的查杀方法呢?这家伙连系统文件也给替换掉了---runonce.exe就是这个
gototop
 

引用:
【刀刀笨贼的贴子】baohe具体的查杀方法呢?这家伙连系统文件也给替换掉了---runonce.exe就是这个
...........................

这里,我不能谈“具体杀毒方法”。
因为这个样本在我的系统中运行后,很可能没有完成整个感染过程(中途有一个报错信息窗出现,具体内容忘记了)。也没搜到其注册表加载项或服务项。
上述种种表现提示——这个样本在我的系统中没有完整运行。
gototop
 

引用:
【baohe的贴子】
这里,我不能谈“具体杀毒方法”。
因为这个样本在我的系统中运行后,很可能没有完成整个感染过程(中途有一个报错信息窗出现,具体内容忘记了)。也没搜到其注册表加载项或服务项。
上述种种表现提示——这个样本在我的系统中没有完整运行。
...........................


运行在我机器也一样 报错...
但是没个盘删掉C盘的  其他盘的 Setup.exe 还是个问题...一点其他盘就又中彩...
开磁盘也被他修改了...变成弹出窗口...
刀刀研究了一下午加一晚上...征服不了..
gototop
 

厉害!
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT