无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 2821|回复: 11
打印 上一主题 下一主题

求教有关AVIStream_API.dll和OPT_FUN.dl病毒l的问题

[复制链接]
跳转到指定楼层
1#
发表于 2007-8-17 14:22:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
每次多是手工撒的

老是死灰复燃

找不到根源,卡巴也只能杀出这两可文件

幸好有防火墙,病毒植入explorer 使其访问局域网,可能想通过局域网传播的说
2#
发表于 2007-8-17 14:35:16 | 只看该作者
难道监控不到是什么程序创建这些文件?
回复

使用道具 举报

3#
 楼主| 发表于 2007-8-17 14:42:38 | 只看该作者
很难实现的说 因为不知道什么时候又有了

只是防火墙会提示 文件被该 并要求访问网络

就这现象
回复

使用道具 举报

4#
发表于 2007-8-17 14:43:19 | 只看该作者
原帖由 沙漠之子 于 2007-8-17 14:42 发表
很难实现的说 因为不知道什么时候又有了

只是防火墙会提示 文件被该 并要求访问网络

试试filemon
他可能会在插入U盘或运行某程序时出现

[ 本帖最后由 123 于 2007-8-17 02:44 PM 编辑 ]
回复

使用道具 举报

5#
 楼主| 发表于 2007-8-17 14:45:26 | 只看该作者
呵呵 已经被我手工杀了 不知下次什么时候 再出现

另:病毒样本 我以保存 不知睡有这本事来研究一下的说
回复

使用道具 举报

6#
发表于 2007-8-17 14:51:26 | 只看该作者
原帖由 沙漠之子 于 2007-8-17 14:45 发表
呵呵 已经被我手工杀了 不知下次什么时候 再出现

另:病毒样本 我以保存 不知睡有这本事来研究一下的说

把病毒上传,不过只有dll文件是不能中毒的。
回复

使用道具 举报

7#
 楼主| 发表于 2007-8-17 15:27:16 | 只看该作者
病毒样本 见附件

病毒.rar

69.88 KB, 下载次数: 42, 下载积分: 无忧币 -2

回复

使用道具 举报

8#
 楼主| 发表于 2007-8-17 19:19:58 | 只看该作者
郁闷死了 又有了 断不了跟的说
回复

使用道具 举报

9#
发表于 2007-8-17 19:49:24 | 只看该作者
原帖由 沙漠之子 于 2007-8-17 15:27 发表
病毒样本 见附件

这两个文件好像是一样的,只有这两个dll既不能中毒也不会传染,虽然知道有毒但没法测试
卡巴有什么用啊?连病毒自我复制都监控不到,这就是所谓的只能杀毒不能防毒!
回复

使用道具 举报

10#
 楼主| 发表于 2007-8-17 20:19:39 | 只看该作者
卡巴本人到没有装 我用别人装的卡巴联机查杀的
回复

使用道具 举报

11#
 楼主| 发表于 2007-8-18 08:21:01 | 只看该作者
总算找到病毒源的说
是qq文件夹中的QQUpdateCenter.exe 比原来打了很多 不过杀毒软件没查出来的说

我首先对HKEY_LOCAL_MACHINE\SYSTEM\ControlSet006\Services\WinSock2\Parameters\Protocol_Catalog9
用SetACL.exe设置只读权限
省的病毒破坏WinSock,每次都要进行修复的说
回复

使用道具 举报

12#
发表于 2007-8-22 20:24:49 | 只看该作者
你可以试试MicroPoint,或者想费力气一点就装个EQ或者S3也可以。

一般来说可以解决问题。可以看清楚病毒创建文件,注如进程,加载库文件的过程。

GOOD LUCK
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2026-1-22 01:19

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表