微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

 13  1/2  1  2  > 
作者:
标题: 这毒厉害微点没反应,卡巴杀不干净,老大给偶想想办法,谢谢
19757817
新手上路





积分 7
发帖 7
注册 2006-9-7
#1  这毒厉害微点没反应,卡巴杀不干净,老大给偶想想办法,谢谢

感染: 木马程序 Trojan-Downloader.Win32.Delf.awi        C:\WINDOWS\system32\m0CRlw6I.dll        415.5 KB
感染: 木马程序 Trojan-Downloader.Win32.Delf.awi        C:\WINDOWS\system32\eq7HYk.dat        415.5 KB
感染: 木马程序 Trojan-Downloader.Win32.Delf.awi        C:\WINDOWS\system32\9NY.dat        415.5 KB
感染: 木马程序 Trojan-Downloader.Win32.Delf.awi        C:\WINDOWS\system32\zBMgv9JUk.dat        415.5 KB
感染: 木马程序 Trojan-Downloader.Win32.Delf.awi        C:\WINDOWS\system32\bm4DTf.dat        415.5 KB
感染: 木马程序 Trojan-Downloader.Win32.Delf.awi        C:\Documents and Settings\Administrator\桌面\IVjv.txt        415.5 KB
感染: 木马程序 Trojan-Downloader.Win32.Delf.awi        C:\WINDOWS\system32\3FSmzBLWgs.exe        415.5 KB
感染: 木马程序 Trojan-Downloader.Win32.Delf.awi        C:\WINDOWS\system32\Wjv7K.dll        415.5 KB
感染: 木马程序 Trojan-Downloader.Win32.Delf.awi        C:\WINDOWS\system32\zDPkyBPYm.dat        415.5 KB
感染: 木马程序 Trojan-Downloader.Win32.Delf.awi        C:\WINDOWS\system32\zDMYkv5FW.dat        415.5 KB
感染: 木马程序 Trojan-Downloader.Win32.Delf.awi        C:\WINDOWS\SYSTEM32\DT2CQBN.DAT        415.5 KB
感染: 木马程序 Trojan-Downloader.Win32.Delf.awi        C:\WINDOWS\SYSTEM32\6JVP2EQZLX.EXE        415.5 KB
这是传奇的木马,可每次杀掉后启动传奇又出来,我郁闷死了,给偶想想办法吧,谢谢大家了

※ ※ ※ 本文纯属【19757817】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-9-8 07:49
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

请问楼主的微点版本?方便请将这些样本发到virus@micropoint.com.cn,我们分析一下。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2006-9-8 08:07
查看资料  发短消息   编辑帖子
19757817
新手上路





积分 7
发帖 7
注册 2006-9-7
#3  

我的是1.2.10433
好的,我这就发,什么时候能有结果啊,我想快点杀掉

※ ※ ※ 本文纯属【19757817】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-9-8 09:03
查看资料  发送邮件  发短消息   编辑帖子
19757817
新手上路





积分 7
发帖 7
注册 2006-9-7
#4  

老大,有结果告诉我
在线等!!!!
这毒把我搞的头都大了

※ ※ ※ 本文纯属【19757817】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-9-8 09:30
查看资料  发送邮件  发短消息   编辑帖子
19757817
新手上路





积分 7
发帖 7
注册 2006-9-7
#5  

说明一下,只要运行传奇世界卡巴就会报警
安全模式下查不到,木马克星、ewido、都查不到

※ ※ ※ 本文纯属【19757817】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-9-8 09:32
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#6  

请把您的邮箱用论坛短消息发给我

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2006-9-8 10:23
查看资料  发短消息   编辑帖子
19757817
新手上路





积分 7
发帖 7
注册 2006-9-7
#7  

已经发送了

※ ※ ※ 本文纯属【19757817】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-9-8 10:47
查看资料  发送邮件  发短消息   编辑帖子
kawong
新手上路





积分 12
发帖 12
注册 2006-9-7
#8  

嘿嘿。。支持一下快杀掉。

※ ※ ※ 本文纯属【kawong】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-9-8 13:46
查看资料  发送邮件  发短消息   编辑帖子
19757817
新手上路





积分 7
发帖 7
注册 2006-9-7
#9  

老大,收到了吗,
有没有办法解决!我两台机器都中毒了,估计会传播

※ ※ ※ 本文纯属【19757817】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-9-8 14:05
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#10  

经测试您发的样本属于盛大游戏的防木马模块。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2006-9-8 14:53
查看资料  发短消息   编辑帖子
 13  1/2  1  2  > 



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号