瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 脚本病毒——能逃避Tiny监控就NB么?

12   1  /  2  页   跳转

脚本病毒——能逃避Tiny监控就NB么?

脚本病毒——能逃避Tiny监控就NB么?


一般病毒运行时,Tiny会提示用户如何处置。
这种通过wscript.exe运行的脚本病毒,Tiny不会有任何提示,直接就开干了。
这DD比较恶毒。每逢27日就格盘。

附件附件:

下载次数:610
文件类型:image/pjpeg
文件大小:
上传时间:2007-6-14 23:26:43
描述:
预览信息:EXIF信息



最后编辑2007-06-30 12:54:29
分享到:
gototop
 

在各个分区根目录下创建autorun.inf和autorun.vbs、没有发出的情书.bvs、doc.reg....。
在system32目录下释放USBDRIVE11.DLL、doc.reg。
将所有.doc文件替换为病毒文件。
Tiny的FD防住了。

附件附件:

下载次数:581
文件类型:image/pjpeg
文件大小:
上传时间:2007-6-14 23:29:44
描述:
预览信息:EXIF信息



gototop
 

不结束这个进程(系统程序之一),别想删除病毒文件。
至于那些被替换掉的.doc——默哀吧!

附件附件:

下载次数:564
文件类型:image/pjpeg
文件大小:
上传时间:2007-6-14 23:33:45
描述:
预览信息:EXIF信息



gototop
 

我的工作就是写材料,几乎所有的文件是用WORD编辑的,遇到这么恶毒的病毒,真要好好防一下!
感谢版主提醒。
gototop
 

谢谢提醒!
gototop
 

该用户帖子内容已被屏蔽
gototop
 

够狠~~
gototop
 

谢了
gototop
 

tiny的AD没反映么?父级程序是什么?SSM表现呢?
gototop
 

又有新东西了  要小心了
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT