有勇无谋的病毒---Lotto.exe

样本来自:

http://bbs.ikaka.com/showtopic-8552991.aspx

此毒居然删除系统程序userinit.exe。汗!

在Tiny的Track'nReverse环境中跑了一下。它所有的动作都完成了。
Reverse一下。重启,没事。再找那三个病毒文件----不见了(Reverse成功)。

用Tiny的Reverse居然完全搞掂了(图)



 附件: 您所在的用户组无法下载或查看附件


 附件: 您所在的用户组无法下载或查看附件


目前,比较厉害的病毒,Tiny的Reverse一般是不能搞掂的。

用户系统信息:Opera/9.52 (Windows NT 5.1; U; zh-cn)
最后编辑baohe 最后编辑于 2008-10-08 17:59:31