用户
 找回密码
 立即注册
搜索

[求助] 现在的病毒可谓是无处不在。今天又发现一个。同时介绍一个简单的实别病毒的方法

[复制链接]

22

主题

163

帖子

74

积分

注册会员

Rank: 2

积分
74
QQ
发表于 2007-5-3 21:21:00
现在的病毒可谓是无处不在。今天又发现一个。同时介绍一个简单的实别病毒的方法
看到图一和图二有什么区别了吗?我今天肯定是中了网马了。我今天也就随便浏览了一下网页,谁知发现有问题。然后发现浏览器的图标不太对尽。图一和图二的区别就在此。我肯定一定是中招了。我是在影子模式下上网的。重启后知道放在D盘的GB不行了。然后重新下了一个。现在我把可能感染的样本发上来。希望哪个人给杀毒软件商上报一下。我更新到最新的卡吧,没能测出来。



[ 本帖最后由 buliaoren 于 2007-5-3 21:24 编辑 ]
使用道具 举报 回复
发表于 2007-5-3 21:25:00
这个可执行文件肯定绑定了病毒。卡吧没能杀出来。估计又是一个变种
使用道具 举报 回复 支持 反对
发表于 2007-5-3 21:36:00
加了个UPack壳
使用道具 举报 回复 支持 反对
发表于 2007-5-3 21:43:00
查到

使用道具 举报 回复 支持 反对
发表于 2007-5-3 21:45:00
慧眼能查杀。
使用道具 举报 回复 支持 反对
发表于 2007-5-4 05:00:00
哎,咖啡5023挂了
使用道具 举报 回复 支持 反对
发表于 2007-5-4 05:12:00
不懂为什么用GB,IE7不好么??
使用道具 举报 回复 支持 反对
发表于 2007-5-4 09:22:00
用GB浏览器的切勿解压,解压后会自动调用执行GB浏览器(我的小红伞当时已经报查杀),同时进程中会出现1个named进程,并添加一个新服务[twdns / twdns][Stopped/Auto Start]
  <C:\WINDOWS\system32\dns\bin\named.exe><N/A>
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则