瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 随机8位数字和字母组合的恶性U盘病毒的分析(关闭杀软以及杀毒字样窗口)

12345678   4  /  8  页   跳转

随机8位数字和字母组合的恶性U盘病毒的分析(关闭杀软以及杀毒字样窗口)

呵呵!!!!!

都变晕了。

gototop
 

引用:
【孤独更可靠的贴子】好像又更新了```````````````

我测试时候没释放那么多`````
………………

病毒的下载内容————常变。昨天玩儿这个DD时,下载了一个插入lsass.exe的DLL木马,比较难杀。当然,最后还是搞掂它了。
这也是中招者发求助帖多的原因之一。
这类病毒————预防为主。

gototop
 

够变态。。。 终止这么多东东。,。下这么多的木马。。看来差不多用户中了只好格盘了。。 还是更新病毒库一般人能够接受一点~~
gototop
 

手杀太麻烦了。。。
gototop
 

嗯 现在又变了 刚看的 ....刚才他下载的那个update.txt里面写的是524 现在是525
gototop
 

不是吧....作者真是有时间~~~~~

更新速度要和卡巴一样了~~~~郁闷
gototop
 

newcenturymoon  你更新真快啊。不过还是建议把样本丢给瑞星一份。。
gototop
 

引用:
【瓶子里没有水的贴子】newcenturymoon  你更新真快啊。不过还是建议把样本丢给瑞星一份。。
………………

瑞星 能查出来
gototop
 

【回复“newcenturymoon”的帖子】
不错,学习中。Xdelbox1.2请写明下载地址啊
gototop
 

这个病毒有个恶心的地方。把explorer改名成explore,但是我在TINY里没有发现他是怎么实现的,好像一开始注入了个代码,然后就直接加载了。然后通过这个explore.exe来实现一系列操作。
    最后是否应该拷贝一个新的回来呢?
   

附件附件:

下载次数:139
文件类型:image/pjpeg
文件大小:
上传时间:2007-5-26 17:48:13
描述:



gototop
 
12345678   4  /  8  页   跳转
页面顶部
Powered by Discuz!NT