首页
社区
课程
招聘
[求助]中毒了,杀软查不出,哪位高人帮我分析一下这个毒。
2010-6-7 11:13 3700

[求助]中毒了,杀软查不出,哪位高人帮我分析一下这个毒。

2010-6-7 11:13
3700
病毒修改了PE头,将我所有的exe都改了图标,而且改了节。 哪个高人帮我分析一下,做个专杀给我。谢谢。
我传了个被病毒改了的文件在此 下载

晕,怎么会显示要<下载此贴附件最少需要拥有2Kx,方有下载权限。>   点这里下载吧。直接点右键另存。

[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
点赞0
打赏
分享
最新回复 (3)
雪    币: 208
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
walaog 2010-6-7 21:53
2
0
唉,热心人还真不多。
雪    币: 208
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
walaog 2010-6-8 13:15
3
0
有朋友帮我看了吗?那个文是否有毒? 我用尽所有杀软都查不出啊。 我好有用的现在网上下不到的exe都被染了。 重装系统都没用。 行行好吧。
雪    币: 357
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Ditans 2010-6-8 14:29
4
0
这个很明显是病毒,不过触发条件还没有搞清楚。(我是在Win7的虚拟机里测试的)

它产生"飞鸽传书.exe.lnk" "飞鸽传书.exe.lnk.lnk",这两个文件然后运行它们,其中一个是提供正常飞鸽传书功能的exe,另一个在后台起线程,而且有访问服务的代码,不过我调试的时候一直没有触发。

至于专杀,高手又没空也没义务给你弄,我这种菜鸟又搞不定,楼主你自求多福吧。
游客
登录 | 注册 方可回帖
返回