首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
1
0
[求助]中招了,附上样本,请高手帮忙分析一下
发表于: 2011-5-20 18:09
4989
[求助]中招了,附上样本,请高手帮忙分析一下
vcvcc
2011-5-20 18:09
4989
xxxxx.dat 大小172k,将自己释放到 C:\Documents and Settings\<username>\Local Settings\Temp
目录下,加载到explorer / iexplore / chrome 进程中
还没有搞清楚它是怎么加载自己的
用360, icesword, XueTr,扫描启动项中都没有这个东东。
但是系统启动后就会在explorer进程中发现该模块...
请高手指点一下该怎么分析。谢谢
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
上传的附件:
fkbA.rar
(166.71kb,45次下载)
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
3
)
zhouws
雪 币:
3116
活跃值:
(1269)
能力值:
( LV8,RANK:120 )
在线值:
发帖
11
回帖
360
粉丝
6
关注
私信
zhouws
2
2
楼
对他如果被加载感兴趣。。。
2011-5-20 20:23
0
vcvcc
雪 币:
74
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
79
粉丝
0
关注
私信
vcvcc
3
楼
和猜想的差不多.
没有设置成开机自动运行,就是通过系统运行其他程序的时候释放出来的
手杀失败了... 搞了个杀毒软件,一扫描,c盘的常用exe基本都被感染了
运行这些exe的时候就会释放自身。
最关键的是感染了explorer.exe所以甚至连安全模式下该病毒也会运行...
还好杀软把病毒从感染的exe中剥离去掉了...
2011-5-20 20:43
0
vcvcc
雪 币:
74
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
79
粉丝
0
关注
私信
vcvcc
4
楼
不知啥年月才能修炼到对这种情况可以写一个工具,全盘扫描exe进行病毒剥离的程度
2011-5-20 20:44
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
vcvcc
5
发帖
79
回帖
10
RANK
关注
私信
他的文章
[求助]中招了,附上样本,请高手帮忙分析一下
4990
[求助]怀疑系统中招了
4526
求第八个男人邀请码
6855
[求助]请教跨进程获取AciveX接口
5446
[求助]请教分析方法
3458
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
ngaut
yiyiguxing
basketwill
Winker
红色神话
greenrock
wanjumuma
cncracker
tornodo
hljleo
liangdong
caozhihua
没啥意思
lijianhyan
mattwin
黄鹏
熊猫正正
ssff清
QEver
我就是wo
fullgamer
幻影火
downres
Ack麦子
mihi
nullily
woaishj
nnmm
pillowliu
xiaomingta
落叶飞雪
zhengweios
tfhypc
小德king
TTOW
欧阳少华
jonhsnow
lsitong
黑涩会
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部