准尉发贴,关于贴心报毒的文件分析,大家请进,顺便发一些工具,希望版主重视下。

社区服务
高级搜索
猴岛论坛DNF地下城与勇士准尉发贴,关于贴心报毒的文件分析,大家请进,顺便发一些工具,希望版主重视下。
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
查看投票的会员 总共有6人参与本次投票 发起于:2008-12-25 11:00 至 2009-01-04 11:00 结束
投票限制条件:
  1. 最多选择个数:2
不算病毒,放心使用  2 票
在网吧用的用一次改一次密码  2 票
个人电脑  不敢用  1 票
金山报毒  1 票
卡巴报毒  1 票
诺顿报毒  0 票
江民报毒  0 票
(本次投票已结束)
5个回复

准尉发贴,关于贴心报毒的文件分析,大家请进,顺便发一些工具,希望版主重视下。

楼层直达
llsj1986

ZxID:1767892

等级: 大校
流恋瞬间

举报 只看楼主 使用道具 楼主   发表于: 2008-12-25 0
对于贴心的报毒,用金山的都知道吧,

病毒的名称是Virusinrar

我想问下大家,大家感觉这个真的不算毒吗?

可我去网上查了下,这个真的是毒

病毒名称Virusinrar

威胁级别:★☆☆☆☆

影响系统:Win9xWinMeWinNTWin2000WinXPWin2003

  病毒行为:

  该病毒会在磁盘中释放出文件,会修改注册表。

  在磁盘中释放出以下文件:

  C:

  C:WINDOWS

  C:WINDOWS__tmp_rar_sfx_access_check_865402

  C:WINDOWSFunction.dll

  C:WINDOWSSOLA_2.0_73843010423569.bat

  C:WINDOWSDoc1.doc

  C:WINDOWS__tmp_rar_sfx_access_check_2314558

  在磁盘中删除了以下文件:

  __tmp_rar_sfx_access_check_865402

  __tmp_rar_sfx_access_check_2314558

  会从以下注册表中读取信息:

  "HKCUSoftwareMicrosoftWindowsCurrentVersionExplorer"

  "HKCUSoftwareBorlandLocales"

  "HKCUSoftwareBorlandDelphiLocales"

  病毒会连接作者指定的网址:

  病毒会从http://dd6.tesekl.info/net.exe下载文件至本地计算机c:

  et.exe

  域名:"dd6.tesekl.info"端口:80(TCP)

  dd6.tesekl.info/net.exe

  病毒会通过以下途径传播:

  病毒会利用网络进行传播

你们都是怎么看待的希望你们说下:

目前已经眼有人说自己用贴心号被盗了
[ 此贴被llsj1986在2008-12-25 11:11重新编辑 ]
附件: DNF-DG1.8.rar (2337 K) 下载数:0
附件: 一键连发.rar (201 K) 下载数:0
附件: IceSword.rar (556 K) 下载数:0
附件: ANN1[1][1].3.rar (526 K) 下载数:0
地下刀客

ZxID:2263228

等级: 中士
举报 只看该作者 沙发   发表于: 2008-12-25 0
我只知道我们那可爱的BZ没人用,只转
woshixueyi

ZxID:2354688

等级: 上等兵
举报 只看该作者 板凳   发表于: 2008-12-25 0
啊啊啊啊啊 啊真的吗
llsj1986

ZxID:1767892

等级: 大校
流恋瞬间

举报 只看该作者 地板   发表于: 2008-12-25 0
斑竹也说了纯是炒做,就3小时还丢号
llsj1986

ZxID:1767892

等级: 大校
流恋瞬间

举报 只看该作者 4楼  发表于: 2008-12-25 0
希望大家重视啊
llsj1986

ZxID:1767892

等级: 大校
流恋瞬间

举报 只看该作者 5楼  发表于: 2008-12-25 0
难道都看不到我的帖子?
« 返回列表
发帖 回复