瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 致“ 被毒GAN掉”——关于你发来的样本

12   1  /  2  页   跳转

致“ 被毒GAN掉”——关于你发来的样本

致“ 被毒GAN掉”——关于你发来的样本

这个变种是冲着“毒霸”来的。上来就关闭“毒霸”的服务。

运行logo_.exe后,在%windows%下创建一个rundl132.exe,在C:\SUPPORT\TOOLS下创建一个SETUP.EXE。还在N个文件夹中创建了_desktop.ini。
运行这个SETUP.EXE后,才在%windows%下补上了那个logo_.exe。
连注册表都没改,病毒就停止运行了。严重不解!!
看来我是没机会玩儿“威金”了。
今天已经接到两个这样的“变种”——都不跟我玩儿!

附件附件:

下载次数:186
文件类型:image/pjpeg
文件大小:
上传时间:2006-9-4 15:41:04
描述:
预览信息:EXIF信息



最后编辑2006-09-04 17:46:01
分享到:
gototop
 

哦,有点奇怪
gototop
 



我是不是也要运行看看...这鸟玩意 到底多牛..
gototop
 

老大速度是快 =。=
gototop
 

引用:
【mopery的贴子】

我是不是也要运行看看...这鸟玩意 到底多牛..
………………

不牛。连改写正常.exe的行为都没观察到。
gototop
 

是不是你的电脑防的太严了~它没机会进去了~~~

可以发一个给我吗~~

xue_mai_qi@163.com
gototop
 

哈哈,好像很牛呀,没有软件可以杀到
gototop
 

我去试试...
gototop
 

在进程中同时出现的有logo_1.exe  cmd.exe这个二个进程
gototop
 

楼主所说的,只是不严重者,还会出现
0Sy.exe  1Sy.exe 2Sy.exe  3Sy.exe  4Sy.exe  5Sy.exe

gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT