IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

08流行病毒查杀报告之二——杀不死的wincom.exe+avp.exe

2008年03月20日
360安全卫士/

  有网友中了个病毒,说360安全卫士检测出来老是杀不掉,远看了下,确实是这样,不过病毒有进程保护的,当然杀不掉呢。不结束进程,用360杀,杀了两三秒钟又生出来了。如下图

病毒表现:位置在C盘根目录,有个avp.exe和winsys.exe远程结束进程,杀了这两个文件,本以为完事了谁料后来这网友说还有病毒。再一看,原来system32下面还有一个~ 名字叫wincom.exe。哈哈,这下一窝端了~把这三个病毒全抓了当样本,呵呵~~

杀完毒之后,本以为没事了,没想到又接到信息说瑞星开不了了,这瑞星还真是不是一般的垃圾,这样一个垃圾病毒竟让它开法启动了,真是没料到。有点吃惊,以前就知道瑞星不怎么样,只不过没料到垃圾到这般程度~~再一次远程,修复了一下安装文件,又可以启动了。

 

样本在下面,大家来测试下。。虽然是小毒,但这个名字听着也挺新鲜的,得让它曝光曝光。

发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

UTM安全革命:谁说鱼与熊掌不能兼得?
UTM安全革命:谁说鱼与熊掌不能兼得?随着市场和技术的发展,很多用户发现自己采购的UTM产品很象是瑞士军刀仅限于单功...
UTM革命:“一键配置”轻松搞定网关安全
UTM革命:“一键配置”轻松搞定网关安全发布时间:2009-9-14 15:09:33 UTM 革命:一键配置搞定网关安全 摘要:联想网御 P...

本类热点