切换到宽版
  • 3588阅读
  • 19回复

唉,杀软的悲哀,尤其国产! [复制链接]

上一主题 下一主题
离线欣宇
 

发帖
5723
啄木币
227858
鲜花
1684
只看楼主 倒序阅读 使用道具 0楼 发表于: 2008-08-17
今天某网站中毒了,帮其分析,截获一病毒,见附件,仅供测试,不要运行。

自己的杀毒软件没有报毒,不放心,用了在线多引擎扫描服务,结果很寒心:

http://virscan.org/report/3336b71d0f990e8dff8df905606df983.html
描述:病毒文件
附件: wm.rar (30 K) 下载次数:31
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
一路向前
离线静静的静
发帖
1141
啄木币
2
鲜花
120
只看该作者 1楼 发表于: 2008-08-17
还好把早早把瑞星pass掉了~~
离线raphael
发帖
963
啄木币
5894
鲜花
58
只看该作者 2楼 发表于: 2008-08-17
什么杀软比较好用?
离线swing
发帖
3625
啄木币
27
鲜花
653
只看该作者 3楼 发表于: 2008-08-17
AVAST不行,直接没反应,这个是加壳了的么?做的还真小
离线hunter2001
发帖
735
啄木币
1469
鲜花
114
只看该作者 4楼 发表于: 2008-08-17
我的卡巴怎么也没认出来啊
离线doctor_li
发帖
2732
啄木币
16705
鲜花
420
只看该作者 5楼 发表于: 2008-08-17
没解压,我的卡巴7.0也没扫出来
离线手术刀
发帖
2232
啄木币
17737
鲜花
440
只看该作者 6楼 发表于: 2008-08-17
咱的江民杀不出来

发帖
7611
啄木币
1
鲜花
594
只看该作者 7楼 发表于: 2008-08-17
无所谓啦。卡巴认不出来就当没中病毒   
离线欣宇

发帖
5723
啄木币
227858
鲜花
1684
只看该作者 8楼 发表于: 2008-08-17
引用第7楼会飞的企鹅于2008-08-17 22:22发表的  :无所谓啦。卡巴认不出来就当没中病毒 [表情]  [表情]

你可以运行一下试试嘛。
shepherd已经在学习李时珍,亲尝百毒。。。据他说很厉害。。。360都给毙了
一路向前
离线欣宇

发帖
5723
啄木币
227858
鲜花
1684
只看该作者 9楼 发表于: 2008-08-17
杀毒软件都不保险。最好的方式是把系统漏洞全部打上!建议把360那一套监控都开着。这样比较安全。
没有漏洞的系统,病毒很难入侵的。
这个病毒的来源网页是:http://www.523668.com/wm 学有余力者可以打开研究。。。里面有一大堆木马调用的方法可以学习奥
没有补齐系统漏洞的千万别打开!!!否则后果自负。
补齐了漏洞也不好说,我倒是还没事。。。
一路向前
离线shepherd
发帖
921
啄木币
962
鲜花
230
只看该作者 10楼 发表于: 2008-08-17
病毒运行后自解压出多个DLL文件,插入系统进程当中,例如spool.exe,explorer.exe等,我的360直接被关闭了。
采用360附带的木马专杀工具,可以杀灭大部分,重启后可疑恢复360,用360再次查杀木马后系统基本肃静了。
最后通过比对文件日期的方法,将残留文件删除即可。
2条评分
blueblood 鲜花 +1 2008-08-17
欣宇 鲜花 +1 明日随访一下 2008-08-17
离线sandy__shine
发帖
726
啄木币
-14
鲜花
62
只看该作者 11楼 发表于: 2008-08-17
附件有毒吗?nod32也没有报

发帖
7611
啄木币
1
鲜花
594
只看该作者 12楼 发表于: 2008-08-18
成功搞定   
离线龙腾
发帖
279
啄木币
363
鲜花
70
只看该作者 13楼 发表于: 2008-08-19
http://www.523668.com/wm   打开没什么啊 就两个51la统计图标
离线龙腾
发帖
279
啄木币
363
鲜花
70
只看该作者 14楼 发表于: 2008-08-19
不过 附件确实有毒 偶滴卡巴 有反映

快速回复
限100 字节
 
上一个 下一个