找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 3012|回复: 25

新病毒,兄弟们进来看下是什么东东?

[复制链接]
发表于 2007-5-28 21:44:45 | 显示全部楼层 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2007-5-28 21:59:16 | 显示全部楼层
根据你提供的信息,是典型的利用AUTORUN.INF传播的病毒,并且病毒释放的文件名好像不是固定的。如果最新病毒库的杀软也被杀的话,恐怕又是个新变种了。
继续跟踪:lol
回复

使用道具 举报

 楼主| 发表于 2007-5-28 22:04:05 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2007-5-28 22:06:42 | 显示全部楼层
硬盘根目录的AUTORUN.INF是不会有AUTO的
你放到U盘就有了
这个病毒是典型的利用U盘进行传播的
回复

使用道具 举报

发表于 2007-5-28 22:09:31 | 显示全部楼层

现在的病毒都跟杀毒软件学了

看来不用光盘启动进去杀是杀不干净了,也许以后的杀毒软件会出基于光盘版PE的版本了!其实只要病毒对自身所在的内存进行动态加密,杀毒软件就无法查出来了:L
回复

使用道具 举报

发表于 2007-5-28 22:09:41 | 显示全部楼层
能否传个样本上来
回复

使用道具 举报

发表于 2007-5-28 22:14:39 | 显示全部楼层

建议把下面的注册表导入

然后在文件夹选项里取消所有的自动运行,酱紫可以降低autorun病毒的流行

FOLDER_XP.rar

1.54 KB, 下载次数: 30, 下载积分: 无忧币 -2

文件夹选项增强

回复

使用道具 举报

 楼主| 发表于 2007-5-28 22:20:29 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2007-5-28 22:27:37 | 显示全部楼层
晕,没有样本了,怎么知道是什么病毒。你看病毒释放的文件名,应该是随机的
回复

使用道具 举报

发表于 2007-5-28 22:37:26 | 显示全部楼层
晕,都没样本了还叫我,白跑一趟!
回复

使用道具 举报

发表于 2007-5-28 22:39:29 | 显示全部楼层

回复 #8 pandorak 的帖子

估计是类似熊猫烧香的病毒,说不定就是最近流行的兔子病毒,都是利用autorun来传染的,建议用我上面的注册表来屏蔽Autorun,那是个文本的文件,可以自己订制,操作放在文件夹选项里面,无需任何程序:hug:
回复

使用道具 举报

 楼主| 发表于 2007-5-28 22:42:35 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2007-5-28 23:26:00 | 显示全部楼层
恢复然后加个密码压缩发上来看看
回复

使用道具 举报

发表于 2007-5-29 00:23:20 | 显示全部楼层
原帖由 netwinxp 于 2007-5-28 10:09 PM 发表
看来不用光盘启动进去杀是杀不干净了,也许以后的杀毒软件会出基于光盘版PE的版本了!其实只要病毒对自身所在的内存进行动态加密,杀毒软件就无法查出来了:L

内存动态加密?路过兼学习一下。
回复

使用道具 举报

发表于 2007-5-29 07:41:24 | 显示全部楼层
原帖由 <i>netwinxp</i> 于 2007-5-28 10:09 PM 发表 <a href="http://bbs.wuyou.net/redirect.php?goto=findpost&pid=1080681&ptid=106568" target="_blank"><img src="http://bbs.wuyou.net/images/common/back.gif" border="0" onload="if(this.width>screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window\nCTRL+Mouse wheel to zoom in/out';}" onmouseover="if(this.width>screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.style.cursor='hand'; this.alt='Click here to open new window\nCTRL+Mouse wheel to zoom in/out';}" onclick="if(!this.resized) {return true;} else {window.open('http://bbs.wuyou.net/images/common/back.gif');}" onmousewheel="return imgzoom(this);" alt="" /></a><br />
看来不用光盘启动进去杀是杀不干净了,也许以后的杀毒软件会出基于光盘版PE的版本了!其实只要病毒对自身所在的内存进行动态加密,杀毒软件就无法查出来了<img src="images/smilies/sweat.gif" smilieid="10" border="0" alt="" />
<br />

内存加密,硬盘加密,你用光盘启动也查不出什么,用硬盘启动继续享受吧
回复

使用道具 举报

 楼主| 发表于 2007-5-29 09:26:59 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

 楼主| 发表于 2007-5-29 11:33:51 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2007-5-29 12:07:44 | 显示全部楼层
密是多少?
回复

使用道具 举报

 楼主| 发表于 2007-5-29 12:09:14 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

 楼主| 发表于 2007-5-29 12:10:38 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2007-5-29 17:24:30 | 显示全部楼层
为什么系统总是出现脚本错误,所以本地磁盘只能用文件夹打开,用杀毒软件又扫不到病毒,哪位仁兄能指点一二
回复

使用道具 举报

发表于 2007-5-29 20:02:30 | 显示全部楼层
晕,没有样本了,怎么知道是什么病毒。
回复

使用道具 举报

发表于 2007-5-31 07:12:26 | 显示全部楼层
损坏了,恢复到别的文件了,是个象棋游戏,晕
回复

使用道具 举报

发表于 2007-5-31 11:06:48 | 显示全部楼层

谢谢LZ

又学习到了~呵呵..
回复

使用道具 举报

发表于 2007-5-31 11:44:02 | 显示全部楼层
搞死,又有新知识学了,哈哈
回复

使用道具 举报

 楼主| 发表于 2007-5-31 13:40:01 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-4-20 07:12

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表