level 7
今天无故中的,估计是指定时间运行的!! U盘传播,局域网ARP,IPC传播...感染exe,dll,autorun.ini,病毒分散各系统文件,大概12个!!!只要感染其中一个,其他全中....DLL注入svchost和封装rundll... 改卡巴日期时间,而且是5秒改一次...各小马都有连接,一中全中... 改IE注册表并锁死...篡改了不少注册表(可没把我累死) 本以为删了所有小马就够了,谁知道封装了dll和pf在系统进程里,找了足足2小时,写了N个批处理,还翻了不少资料...哎~手杀真的很累,杀软根本没用...本想还原的..结果把我的gho文件也删了...很TM晦气,中了这么个变态....估计是个新变种,大家以后自己小心点!!! 可能是个下载者,带各种游戏的盗号木马和鸽子变种
2007年07月30日 20点07分
1
level 7
呵呵,差不多是了,AV吧应该,我上次中了,没LZ那么强,只好全格了,又从做,丢了不少资料,至于U盘,格式化好象都不行,那病毒确实很牛,带的木马有:热血江湖,完美世界,封神(好象)另带鸽子,被我查了出来,把鸽子给断掉了,autorun这个也带,每盘都有,当时没感染我的文件,不过杀软都被屏蔽,IE如果搜病毒之类关键字被屏蔽,不过还好,是在无声息的情况之下给你安装,反映过来就晚了.好象叫什么4089后面的数字我忘记了,估计LZ中的是又一变种.不过没有改时间,估计作者给加上去的,
2007年07月30日 21点07分
2
level 1
下载者有这么NB的吗......我想要一个.......
2007年07月31日 01点07分
4
level 6
貌似是 教主写的 那个 下载者 感染 + IPC+ARP挂马+U盘传播
2007年07月31日 07点07分
6
level 9
拜托 教主的那个早都不能用了 本身他发出来的那个下载者就不能用 应该是AV的变种
2007年07月31日 07点07分
8
level 0
我已经把在中这种毒时怎么杀它做成动画教程了,要的加我qq365860500加时注明来意
2007年08月11日 05点08分
11