瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 蠕虫message.elm.bat的特点及其处理方法:

12345   2  /  5  页   跳转

蠕虫message.elm.bat的特点及其处理方法:

引用:
【deadmanzj的贴子】猫叔,偶的瑞星没事,不过那个e1.dll确实厉害啊...killbox的延迟删除也解决不了,只能照猫叔写的删了。。不过我发现一个东西
………………

什么东西?
gototop
 

这东西,不断访问一个网络。。。刚才记在一个QQ上。。没想到QQ关了。。找不到了。。。tiny也被我卸了。。郁闷

附件附件:

下载次数:126
文件类型:application/octet-stream
文件大小:
上传时间:2006-9-20 19:50:50
描述:



gototop
 

【回复“deadmanzj”的帖子】
没见这个。我是完全关闭Tiny后,在Full Shadow模式下观察的。
位置?
gototop
 

C:\Documents and Settings\Owner\Local Settings\Temp下面。。。
gototop
 

还有这个,猫叔补充一下,上面可能还有个c:\windows\system32\acac.exe但被瑞星隔离了。。。

附件附件:

下载次数:140
文件类型:application/octet-stream
文件大小:
上传时间:2006-9-20 20:04:01
描述:



gototop
 

我也要试试,请给我样本。
xosxon@yahoo.com.cn
gototop
 

引用:
【deadmanzj的贴子】C:\Documents and Settings\Owner\Local Settings\Temp下面。。。
………………

没机会看了。我重启后,Full Shadow就把所有东西都扫净了。
gototop
 

猫叔,把那个影子系统发个给我吧,我的虚拟机在学校不能上网,一直很郁闷....邮箱你前面有的
gototop
 

学习了...
gototop
 

引用:
【deadmanzj的贴子】猫叔,把那个影子系统发个给我吧,我的虚拟机在学校不能上网,一直很郁闷....邮箱你前面有的
………………

我的影子就是从其官方网站下载的。没什么特殊的。
自己去下载吧。
gototop
 
12345   2  /  5  页   跳转
页面顶部
Powered by Discuz!NT