用户
 找回密码
 立即注册
搜索

[讨论] 一个U盘病毒文件,看看能不能查出来

[复制链接]

30

主题

192

帖子

64

积分

注册会员

Rank: 2

积分
64
发表于 2007-4-25 16:00:00
一个U盘病毒文件,看看能不能查出来
这两天单位的机器有好几台都中毒了,是使用U盘病毒


这个病毒包含四个文件:
autorun.inf
oso.exe
美女游戏.pif
重要资料.exe

下面是金山2007的日志:

病毒 2007-04-25 15:15:33 美女游戏.RAR\美女游戏.pif     Win32.PSWTroj.QQPass.70771
病毒 2007-04-25 15:15:33 美女游戏.RAR\重要资料.exe   Win32.PSWTroj.QQPass.70771
病毒 2007-04-25 15:15:33 美女游戏.RAR\OSO.exe         Win32.PSWTroj.QQPass.70771

下面是卡巴的日志:

已检测到: 病毒 Virus.Win32.Delf.bg   文件:美女游戏.RAR\OSO.exe
已检测到: 病毒 Virus.Win32.Delf.bg   文件: 美女游戏.RAR\美女游戏.pif
已检测到: 病毒 Virus.Win32.Delf.bg   文件: 美女游戏.RAR\重要资料.exe


病毒会在如下位置创建文件:
c:\windows\system32\severe.exe
c:\windows\system32\vksrwh.dll
c:\windows\system32\vksrwh.exe
c:\windows\system32\drivers\conime.exe  
c:\windows\system32\drivers\rurply.exe

各分区根目录下创建文件:
autorun.inf
oso.exe

病毒修改注册表使隐藏文件不可见
将各常见安全软件主程序链接到c:\windows\system32\drivers\rurply.exe

更改host文件,屏蔽各大安全软件的主页、升级页面


病毒倒不怎么厉害,不过发现卡巴和金山还是不错的,都能查出病毒来
可是Symantec的Symantec AntiVirus Corp Edtion 10.1.5.5000和NAV 2007却很让我失望,没查出来……

请大家试试,看看你们的杀毒软件能否查杀这个病毒
使用道具 举报 回复
发表于 2007-4-25 16:01:00
不知道上传病毒文件是不是违反规定,不过这个只要不执行,不会感染机器的
使用道具 举报 回复 支持 反对
发表于 2007-4-25 16:02:00
kv2007没有查出来
使用道具 举报 回复 支持 反对
发表于 2007-4-25 16:10:00
秀一下AntiVir

使用道具 举报 回复 支持 反对
发表于 2007-4-25 16:15:00
老病毒了谁会玩。
使用道具 举报 回复 支持 反对
发表于 2007-4-25 16:59:00
用avast扫描,没检出,但是一解压就报警。
使用道具 举报 回复 支持 反对
发表于 2007-4-25 19:55:00
这个病毒早在半个月前我就见到了,当时就给MCAFEE给杀了个片甲不留!再杀一次让你看看效果!
使用道具 举报 回复 支持 反对
发表于 2007-4-25 20:06:00
oso.exe
这个不是病毒吗,
使用道具 举报 回复 支持 反对
发表于 2007-4-25 20:54:00
使用道具 举报 回复 支持 反对
发表于 2007-4-26 11:54:00
嗷嗷,继续征集ing,谢谢楼上的兄台们
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则