瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 高手来看下,尤其是反编译的朋友

1   1  /  1  页   跳转

高手来看下,尤其是反编译的朋友

高手来看下,尤其是反编译的朋友

相信木马再狡猾也不是各位高手的对手,今天碰到了个蠕虫,还请各位指教。该蠕虫名为black-day,在各个盘下生成autorun.inf和black-day.exe该病毒将doc exl pdf jpg等文件后缀改为exe,然后用类似维金病毒的东西感染它们,造成用户文件无法使用,用瑞星无法清除,只能删掉。目前网上还没有这个毒的资料,不过很快就会流行了,如果能知道病毒写入exe的数据和位置,能清除这个蠕虫吗。
(病毒样本正在寻找中,被不小心删除了)
下面是作者的qq:5188340

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727)
最后编辑2007-11-13 14:17:26
分享到:
gototop
 

出来有一段时间了
http://hi.baidu.com/newcenturysun/blog/item/556a57a941c29ffd1f17a272.html
等等很多他的分析
gototop
 

路过~~
gototop
 

这个很早了啊..
gototop
 

我“上学”晚,正好学习一下,呵呵
gototop
 

谢谢各位楼上的大哥指点,不过病毒还是除不掉,郁闷.
gototop
 

关于这个病毒,瑞星近期会出一份详细的病毒报告,解答各位的疑问.
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT