123   3  /  3  页   跳转

[原创] 部分exe文件被感染

回复:部分exe文件被感染

现在的样本全是360kb了,md5值一样,估计全是被替换的。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 部分exe文件被感染

这个是2.84M的

附件附件:

下载次数:166
文件类型:application/octet-stream
文件大小:
上传时间:2010-9-29 18:26:47
描述:rar

gototop
 

回复:部分exe文件被感染

与小浩病毒样的原理。。。如果无法修复就删吧/。。。 省得再次中毒。。。
gototop
 

回复:部分exe文件被感染

儿童降火三十六计.exe:Win32:Delf-DDI[Wrm]
9.5JavaScript事件.exe:Win32:Delf-DDI[Wrm]
2.1PHP开发环境和准备工作.exe:---
360safe_cq.exe:---
UUSee_Setup_2010.exe:---
以上结果由Avast Free AntiVirus提供。
gototop
 

回复:部分exe文件被感染

VC的程序

创建了个名为ROCKEYNT的服务

创建了个名为rockusb.sys的驱动
创建ROCKEYNT.sys
均在虚拟机的%systemroot%\system32\drivers目录下
创建了个rockusb.inf的文件
在虚拟机的%systemroot%\inf\目录下


看着都正常啊
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT