【病毒】autorun.inf and w.cmd



贊助商連結


頁 : 1 [2]

quell
2008-07-14, 01:55 AM
現在市面上流傳的隨身碟病毒幾乎都能隱藏程序了,就算你挖得出來,判斷也只能靠經驗跟不斷測試囉
不過這好像已經是防毒軟體工程師的事了

贊助商連結


不潔之力
2008-07-15, 08:08 PM
並不是用 taskmgr
而是用 rootkit unhooker 去看的

指令至少是一種手段

rootkit unhooker我還沒有用過~

突然很想問一下~
不知您是否願意讓我用msn遠端遙控來看一下有沒有殘毒~:fd:

sniper_egg
2008-09-04, 10:01 AM
要抓檔測試時,就被公司的防毒牆擋下了.

SSG5 + KAV防毒模組.

VIRUS WARNING
192.168.0.79:1597->61.63.26.48:80 Download
contaminated file: www.pczone.com.tw/attachments/28/15623d1215527953.attachment/autorun.bak
with virus Worm.Win32.AutoRun.lqp.

windata
2008-09-11, 08:58 PM
>不潔之力
你好,解毒已經過很久了…帖子浮上來才想到 = ="
雖然沒重過,但經過長期的觀察與掃盪,目前『感覺上』沒有餘毒啦(給人家看還是會害羞的 =3=

>sniper_egg
看來你公司的掃毒還不錯嘛
能掃 rar(基本的 \=3=/
不會被副檔名所騙(這個就很不錯囉

不潔之力
2008-09-25, 11:36 PM
>不潔之力
你好,解毒已經過很久了…帖子浮上來才想到 = ="
雖然沒重過,但經過長期的觀察與掃盪,目前『感覺上』沒有餘毒啦(給人家看還是會害羞的 =3=

吃掉~


來麻~
不用怕~
我會很小心的....(賊笑~


話說~最近不常上來這邊~
感覺上~不少毒還是一樣的解法~
越來越不好玩了 :cry:

windata
2008-09-28, 12:57 AM
會廣為流傳的就是那一些類型…
不過各種解毒方式還沒能了解透徹…(繼續研修中

這個系統已經快爛掉了,是該還原的時候了 XD