卡饭茶舍 | 软件下载专区 | HIPS专区 | 防火墙专区 | 病毒样本区 | 国内杀软专区 | 国外杀软专区 | 卡饭计算机安全软件下载中心
免费的安全盛宴 | 关于安全软件的12个谣言和误会~ 卡巴官方最新正式版 | 官方最新测试版帮助他人,快乐自己 | 助人者,人助之91款国外杀毒软件官方介绍 附优秀文章
论坛常见问题解答 | 相逢在论坛从杀毒软件到文化 | 我们为什么要装防火墙hips新手入门 | 卡饭HIPS教程集合病毒样本区 | 费尔区
 27 123
发新话题
打印

[友情提醒] 【关于aaa.exe的清理(目前红伞继续miss)】

【关于aaa.exe的清理(目前红伞继续miss)】








【感染此病毒后清理起来要有耐心,另外MS在线沙盘还是没有列出病毒的一些资源文件,请用文件搜索工具搜索关键字找,目前大部分杀软都可杀,红伞miss】

[ 本帖最后由 ranguangning 于 2008-8-20 10:57 编辑 ]
附件: 您所在的用户组无法下载或查看附件




微点拦截
附件: 您所在的用户组无法下载或查看附件




MSG to hack:  the first vir who bypass Micropoint  will be the first killed in the next 24hours!!!

TOP

楼主意思向我们尝试手杀?
F:\virus\原病毒本体,注意图标的迷惑性.rar > RAR > aaa.exe - 未查明的 NewHeur_PE 病毒 - 是已删除对象的一部分




打开蚊帐~~~打开蚊帐~~~有只猪~~~有只猪~~~快D拿把刀来~~快D拿把刀来~~~汤左距~~汤左距~~~
其伪装性比较邪恶啊。全是文件夹图标

楼下开始炫耀杀软!


不看国足!不用瑞星!不惹点饭!

TOP

有没有人上报红伞?


TOP

晕死,还伪装成文件夹的样子,一路点进去差点中招

还好有mcafee的规则保护

附件: 您所在的用户组无法下载或查看附件


TOP

附件: 您所在的用户组无法下载或查看附件


TOP

图标的确很欺骗人,特别是新手,不过打开扩展名显示还是可以看出是个程序。
关掉卡巴的文件和内存监控,运行样本,直接被卡巴扔到不信任组。应该是行为拦截吧,对卡巴的信任度又加强了!


outpost初级教程系统修复sreng
                                               浴火凤凰

TOP

手动添加到高限制组都有这么多动作

附件: 您所在的用户组无法下载或查看附件


相遇不是偶然,而是必然!

TOP

上报红伞~


TOP

 27 123
发新话题
卡饭论坛