随笔分类 -  病毒

摘要:昨天,剑盟管理员“悠悠我心”扔了个砖头:http://bbs.janmeng.com/thread-650905-1-1.html。俺接招一次。实机运行了一下那个样本。那个014.exe是近期流行的一个木马群的主体。中毒后,系统中的病毒文件较多。一旦中了,杀毒软件难以处理干净。原因在于那堆病毒DLL动态插入系统核心进程与用户运行的所有应用程序进程。用SRENG扫日志,配合使用XDELBOX,删除日... 阅读全文
posted @ 2007-10-18 16:46 过河卒A 阅读(482) 评论(0) 推荐(0)
摘要:Hack.Win32.AgoBot.zl 病毒别名:处理时间:威胁级别:★中文名称:安哥变种ZL病毒类型:黑客程序影响系统:WinNT/Win2000/WinXP/Win2003病毒行为:编写工具:VC6.0传染条件:A、该病毒通过已知的以下三个微软漏洞进行主动传播:Remote Procedure Call (RPC) Distributed Component Object Model... 阅读全文
posted @ 2007-10-18 16:44 过河卒A 阅读(1098) 评论(0) 推荐(0)
摘要:最近U盘病毒auto.exe闹的比较凶,但与此同时,又发现了一个类似的通过U盘传播的下载者病毒,希望各位网友要提高警惕。下面是这个病毒的分析:File: servver.exeSize: 37888 bytesMD5: 411AD11AC0FF5164C8B18AB4AD0D5739SHA1: 04F46D6222232921CDC9882E8B82182DFB6479DACRC32: F57CD... 阅读全文
posted @ 2007-10-18 16:42 过河卒A 阅读(425) 评论(0) 推荐(0)
摘要:Worm.Sober.k 病毒别名: 处理时间: 威胁级别:★★ 中文名称: 病毒类型:蠕虫 影响系统:Win9x / WinNT ... 阅读全文
posted @ 2007-10-18 16:41 过河卒A 阅读(702) 评论(0) 推荐(0)
摘要:Worm.Logo.g 病毒别名: 处理时间: 威胁级别:★★ 中文名称: 病毒类型:蠕虫 影响系统:Win9x / WinNT ... 阅读全文
posted @ 2007-10-18 16:39 过河卒A 阅读(317) 评论(0) 推荐(0)