瑞星卡卡安全论坛技术交流区可疑文件交流 有勇无谋的病毒---Lotto.exe

1   1  /  1  页   跳转

有勇无谋的病毒---Lotto.exe

有勇无谋的病毒---Lotto.exe

样本来自:

http://bbs.ikaka.com/showtopic-8552991.aspx

此毒居然删除系统程序userinit.exe。汗!

在Tiny的Track'nReverse环境中跑了一下。它所有的动作都完成了。
Reverse一下。重启,没事。再找那三个病毒文件----不见了(Reverse成功)。

用Tiny的Reverse居然完全搞掂了(图)



 附件: 您所在的用户组无法下载或查看附件


 附件: 您所在的用户组无法下载或查看附件


目前,比较厉害的病毒,Tiny的Reverse一般是不能搞掂的。

用户系统信息:Opera/9.52 (Windows NT 5.1; U; zh-cn)
最后编辑baohe 最后编辑于 2008-10-08 17:59:31
分享到:
gototop
 

回复:有勇无谋的病毒---Lotto.exe

如果任它破坏,重启后进得了桌面吗?
病毒样本请发到可疑文件交流区
gototop
 

回复:有勇无谋的病毒---Lotto.exe

太阴损的病毒!
gototop
 

回复:有勇无谋的病毒---Lotto.exe

我遇到了,很难搞
gototop
 

回复:有勇无谋的病毒---Lotto.exe

删除userinit.exe应该系统崩溃了吧?好像一般都关闭不了这个。
gototop
 

回复:有勇无谋的病毒---Lotto.exe

感谢啊~~~~~~~~~~~
gototop
 

回复:有勇无谋的病毒---Lotto.exe

看来没有释放驱动
gototop
 

回复:有勇无谋的病毒---Lotto.exe



一般回滚多半不能回复驱动级的DD
gototop
 

回复: 有勇无谋的病毒---Lotto.exe

加我QQ:710903084老大~~我想要这个病毒~~找了好久都找不到~~~~~我想试试我的水平行不行~~~`````````````````````````````````一定要加我,著名LOTTO。EXE病毒~~~~~~~~感激不尽啊~~~`
gototop
 

回复:有勇无谋的病毒---Lotto.exe

看看!~~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT