切换到宽版
  • 3588阅读
  • 19回复

唉,杀软的悲哀,尤其国产! [复制链接]

上一主题 下一主题
离线欣宇
 

发帖
5723
啄木币
227858
鲜花
1684
只看楼主 正序阅读 使用道具 0楼 发表于: 2008-08-17
今天某网站中毒了,帮其分析,截获一病毒,见附件,仅供测试,不要运行。

自己的杀毒软件没有报毒,不放心,用了在线多引擎扫描服务,结果很寒心:

http://virscan.org/report/3336b71d0f990e8dff8df905606df983.html
描述:病毒文件
附件: wm.rar (30 K) 下载次数:31
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
一路向前
离线一片鸡毛
发帖
1130
啄木币
7953
鲜花
225
只看该作者 19楼 发表于: 2008-09-15
还好 被我的伞无声无息的干掉了
离线天涯浪子
发帖
28
啄木币
131
鲜花
1
只看该作者 18楼 发表于: 2008-09-04
从网上下载然后通过手机扣款,每半年25元的卡巴杀毒效果怎么?
离线乖宝宝
发帖
3643
啄木币
0
鲜花
141
只看该作者 17楼 发表于: 2008-09-03
卡巴比较好的
离线糖果945

发帖
6145
啄木币
2
鲜花
634
只看该作者 16楼 发表于: 2008-08-21
卡巴7.0没报 危险了……
离线heartless
发帖
351
啄木币
645
鲜花
64
只看该作者 15楼 发表于: 2008-08-20

avast!反应很明确,有毒,是特洛伊木马,报错,终止连线下载
[ 此贴被heartless在2008-08-20 15:55重新编辑 ]
离线龙腾
发帖
279
啄木币
363
鲜花
70
只看该作者 14楼 发表于: 2008-08-19
不过 附件确实有毒 偶滴卡巴 有反映

离线龙腾
发帖
279
啄木币
363
鲜花
70
只看该作者 13楼 发表于: 2008-08-19
http://www.523668.com/wm   打开没什么啊 就两个51la统计图标

发帖
7611
啄木币
1
鲜花
594
只看该作者 12楼 发表于: 2008-08-18
成功搞定   
离线sandy__shine
发帖
726
啄木币
-14
鲜花
62
只看该作者 11楼 发表于: 2008-08-17
附件有毒吗?nod32也没有报
离线shepherd
发帖
921
啄木币
962
鲜花
230
只看该作者 10楼 发表于: 2008-08-17
病毒运行后自解压出多个DLL文件,插入系统进程当中,例如spool.exe,explorer.exe等,我的360直接被关闭了。
采用360附带的木马专杀工具,可以杀灭大部分,重启后可疑恢复360,用360再次查杀木马后系统基本肃静了。
最后通过比对文件日期的方法,将残留文件删除即可。
2条评分
blueblood 鲜花 +1 2008-08-17
欣宇 鲜花 +1 明日随访一下 2008-08-17
离线欣宇

发帖
5723
啄木币
227858
鲜花
1684
只看该作者 9楼 发表于: 2008-08-17
杀毒软件都不保险。最好的方式是把系统漏洞全部打上!建议把360那一套监控都开着。这样比较安全。
没有漏洞的系统,病毒很难入侵的。
这个病毒的来源网页是:http://www.523668.com/wm 学有余力者可以打开研究。。。里面有一大堆木马调用的方法可以学习奥
没有补齐系统漏洞的千万别打开!!!否则后果自负。
补齐了漏洞也不好说,我倒是还没事。。。
一路向前
离线欣宇

发帖
5723
啄木币
227858
鲜花
1684
只看该作者 8楼 发表于: 2008-08-17
引用第7楼会飞的企鹅于2008-08-17 22:22发表的  :无所谓啦。卡巴认不出来就当没中病毒 [表情]  [表情]

你可以运行一下试试嘛。
shepherd已经在学习李时珍,亲尝百毒。。。据他说很厉害。。。360都给毙了
一路向前

发帖
7611
啄木币
1
鲜花
594
只看该作者 7楼 发表于: 2008-08-17
无所谓啦。卡巴认不出来就当没中病毒   
离线手术刀
发帖
2232
啄木币
17737
鲜花
440
只看该作者 6楼 发表于: 2008-08-17
咱的江民杀不出来
快速回复
限100 字节
 
上一个 下一个