首页
社区
课程
招聘
[求助]中毒了,杀软查不出,哪位高人帮我分析一下这个毒。
发表于: 2010-6-7 11:13 4091

[求助]中毒了,杀软查不出,哪位高人帮我分析一下这个毒。

2010-6-7 11:13
4091
病毒修改了PE头,将我所有的exe都改了图标,而且改了节。 哪个高人帮我分析一下,做个专杀给我。谢谢。
我传了个被病毒改了的文件在此 下载

晕,怎么会显示要<下载此贴附件最少需要拥有2Kx,方有下载权限。>   点这里下载吧。直接点右键另存。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 208
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
唉,热心人还真不多。
2010-6-7 21:53
0
雪    币: 208
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
有朋友帮我看了吗?那个文是否有毒? 我用尽所有杀软都查不出啊。 我好有用的现在网上下不到的exe都被染了。 重装系统都没用。 行行好吧。
2010-6-8 13:15
0
雪    币: 357
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
这个很明显是病毒,不过触发条件还没有搞清楚。(我是在Win7的虚拟机里测试的)

它产生"飞鸽传书.exe.lnk" "飞鸽传书.exe.lnk.lnk",这两个文件然后运行它们,其中一个是提供正常飞鸽传书功能的exe,另一个在后台起线程,而且有访问服务的代码,不过我调试的时候一直没有触发。

至于专杀,高手又没空也没义务给你弄,我这种菜鸟又搞不定,楼主你自求多福吧。
2010-6-8 14:29
0
游客
登录 | 注册 方可回帖
返回
//