首页
社区
课程
招聘
[求助]中招了,附上样本,请高手帮忙分析一下
发表于: 2011-5-20 18:09 4989

[求助]中招了,附上样本,请高手帮忙分析一下

2011-5-20 18:09
4989
xxxxx.dat 大小172k,将自己释放到 C:\Documents and Settings\<username>\Local Settings\Temp
目录下,加载到explorer / iexplore / chrome 进程中

还没有搞清楚它是怎么加载自己的

用360, icesword, XueTr,扫描启动项中都没有这个东东。

但是系统启动后就会在explorer进程中发现该模块...

请高手指点一下该怎么分析。谢谢

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 3116
活跃值: (1269)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
2
对他如果被加载感兴趣。。。
2011-5-20 20:23
0
雪    币: 74
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
和猜想的差不多.
没有设置成开机自动运行,就是通过系统运行其他程序的时候释放出来的

手杀失败了... 搞了个杀毒软件,一扫描,c盘的常用exe基本都被感染了
运行这些exe的时候就会释放自身。

最关键的是感染了explorer.exe所以甚至连安全模式下该病毒也会运行...
还好杀软把病毒从感染的exe中剥离去掉了...
2011-5-20 20:43
0
雪    币: 74
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
不知啥年月才能修炼到对这种情况可以写一个工具,全盘扫描exe进行病毒剥离的程度
2011-5-20 20:44
0
游客
登录 | 注册 方可回帖
返回
//