找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 4082|回复: 4

死牛病毒的“死穴”

[复制链接]
发表于 2009-3-14 12:00:06 | 显示全部楼层 |阅读模式
死牛病毒的“死穴”
SafeSys.exe最近比较流行。其根源是http://dddddsaa.cn/00.css

http://dddddsaa.cn/00.css运行后在%Program Files%\Common Fiels目录下释放SafeSys.exe;在%Program Files%\目录下释放sNiu.dll。sNiu.dll是这个病毒废掉多种杀软和防火墙的杀手锏,它运行后,恢复SSDT并删除自身。此后的动作还有:在各个根目录下释放autorun.inf和SafeSys.exe,在%windows%\Fonts目录下释放随机名病毒文件fon,自网络下载病毒程序到中招系统中....。中招后,IceSword、SSM均不能加载运行.

在组策略中按下图设置一条规则,此毒就基本残废了(SSDT不能被其恢复,后续的病毒动作也没有了;sNiu.dll可直接删除)。
发表于 2009-3-14 13:56:44 | 显示全部楼层
能说下是什么规则吗?
回复 支持 反对

使用道具 举报

发表于 2009-4-11 14:26:09 | 显示全部楼层
好厉害啊学习了谢谢楼主
回复 支持 反对

使用道具 举报

发表于 2009-4-13 21:22:43 | 显示全部楼层
一定要看 我这网吧就这玩意耽误网速
回复 支持 反对

使用道具 举报

发表于 2009-4-18 17:40:00 | 显示全部楼层
我没有发现这种毒,不过,最近电脑老自动关机。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

蓝色动力网络微信平台
网站管理,业务合作联系邮箱: admin#lansedongli.com    QQ:13412492 限网站业务问题.
网站帐号、密码、密保找回请使用注册邮箱,发送邮件至 password#lansedongli.com ,否则不予受理.
免责声明:本论坛所有文字和图片仅代表其个人观点.
本站某些资料或文章来自于互联网,不代表本站观点,如果侵犯了您的权益,请来信告知,我们会在三天内删除.
为了给大家一个更好的交流场所,请勿在本论坛发表与中华人民共和国法律相抵触的言论,请合作,谢谢!
Copyright © 2007-2025 Corporation Powered by网吧系统 版权所有    程序:Discuz! X3.5

Archiver|手机版|蓝色动力网络 ( 浙ICP备11043737号-1|湘公网安备 43018102000145号 )  

快速回复 返回顶部 返回列表