首页新闻资讯管理维护网络安全机房管理部署集成网管工具网管资料专题论坛 杂志
当前位置:首页 >> 网管资料 >> 知识 >> 病毒 >> 08流行病毒查杀报告之二——杀不死的wincom.exe+avp.exe
08流行病毒查杀报告之二——杀不死的wincom.exe+avp.exe
来源:360安全卫士 作者: 发布时间:2008-03-20

  有网友中了个病毒,说360安全卫士检测出来老是杀不掉,远看了下,确实是这样,不过病毒有进程保护的,当然杀不掉呢。不结束进程,用360杀,杀了两三秒钟又生出来了。如下图

病毒表现:位置在C盘根目录,有个avp.exe和winsys.exe远程结束进程,杀了这两个文件,本以为完事了谁料后来这网友说还有病毒。再一看,原来system32下面还有一个~ 名字叫wincom.exe。哈哈,这下一窝端了~把这三个病毒全抓了当样本,呵呵~~

杀完毒之后,本以为没事了,没想到又接到信息说瑞星开不了了,这瑞星还真是不是一般的垃圾,这样一个垃圾病毒竟让它开法启动了,真是没料到。有点吃惊,以前就知道瑞星不怎么样,只不过没料到垃圾到这般程度~~再一次远程,修复了一下安装文件,又可以启动了。

 

样本在下面,大家来测试下。。虽然是小毒,但这个名字听着也挺新鲜的,得让它曝光曝光。

(责任编辑:天空)
阅读次数:
快速检索
网友评论
评论加载中…
 
友情链接 | 欢迎投稿 | 杂志发行 | 广告报价 | 人才招聘 | 服务条款 | 免责声明 | 隐私保护 | 关于网管员世界
CopyRight © 2001-2008 [网管员世界 www.365master.com] All Rights Reserved.
《网管员世界》杂志,专为网管服务的刊物!