12   2  /  2  页   跳转

【原创】病毒测鸟记

楼上的有点不文明咯
深表同情ing
gototop
 

引用:
【苹果小柚子的贴子】


影子可以被病毒搞掉???      不懂别给我丢人啊

你给我找个可以搞掉 影子的    我看看        原理都不懂瞎扯什么啊你~~~
………………

你真是丢人啊!这里已经有不少人知道影子会被搞掉,虚拟磁盘的软件当然可以被病毒搞掉,你自己都不知道还说别人丢人。
gototop
 

性子急了点,我不想不文明,谢谢提醒。

gototop
 

引用:
【ch23的贴子】
你真是丢人啊!这里已经有不少人知道影子会被搞掉,虚拟磁盘的软件当然可以被病毒搞掉,你自己都不知道还说别人丢人。
………………

谢谢了
gototop
 

都是高手!
gototop
 

呵呵,不好意思......该兔宝宝本身似乎感染了另外一个nvscv32.exe的毒(好像是感染的熊猫的,记不大清了),而熊猫采用了一种所谓“键盘映射”的技术,使得冰刃等改名也不好用(因为它根本不是采用IFEO劫持),关于“键盘映射” 推荐看一下这篇文章
http://www.shineblog.com/user5/lovekoala/archives/2007/745840.shtml
讲解的很详细....... 至于CMD和ATTRIB两个进程,只要将LOVERABBIT挂起就可以了或者你可以将CMD转移了(这样他就调用不到了,因为这个调用是个反复的过程,应该不会影响你分析病毒的吧)
也很希望你能把测试的结果报告给发出来分享一下(嘻嘻......)
gototop
 

我先把崔老师的报告贴出来让大家看下。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT