12   2  /  2  页   跳转

[问题/讨论] “极虎”病毒样本的简单分析

回复 10F 辛达星郁 的帖子

我只是小菜。。。
大概看看代码而已。。。其实我什么都不懂
gototop
 

回复:对一个病毒样本的简单分析

貌似看懂一点点,修改注册表,创建新键值,下载病毒样本。。
要深入,要专一.......
gototop
 

回复: 对一个病毒样本的简单分析



引用:
原帖由 ty88 于 2010-2-11 0:35:00 发表
我只是小菜。。。
大概看看代码而已。。。其实我什么都不懂

和我一样哦,可以体会此时此刻的心情。。
要深入,要专一.......
gototop
 

回复:对一个病毒样本的简单分析

rar现在一出现就被误解为极虎了。。。。。。
感染不是你的错
不能修复就是你的不对了
遇到问题请附截图和sreng日志
gototop
 

回复: 对一个病毒样本的简单分析



引用:
原帖由 念初 于 2010-2-11 0:45:00 发表
rar现在一出现就被误解为极虎了。。。。。。

可以这么说,这个RAR进程出现,是病毒在调用它下载木马病毒,随后这个进程会自动消失的。

 附件: 您所在的用户组无法下载或查看附件
要深入,要专一.......
gototop
 

回复:对一个病毒样本的简单分析

我也来测试一下。
gototop
 

回复:对一个病毒样本的简单分析

Rar.exe是winrar的命令行版本,一般不出现在进程里
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT