首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
2
0
[求助]只感染的运行中的EXE文件病毒样本。
发表于: 2012-8-20 21:44
8247
[求助]只感染的运行中的EXE文件病毒样本。
cnnets
2012-8-20 21:44
8247
今天中了一个病毒,只感染的运行中的EXE文件,并将原主程序去掉.exe并隐藏,自己侧变成主程序。求能清除而不是删除的专杀工具。谢谢。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
上传的附件:
Maxthon.rar
(1.22MB,130次下载)
收藏
・
2
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
8
)
代码疯子
雪 币:
270
活跃值:
(97)
能力值:
( LV8,RANK:140 )
在线值:
发帖
22
回帖
423
粉丝
1
关注
私信
代码疯子
3
2
楼
1. 进程枚举
枚举当前进程,进而得到EXE所在目录,如果进程目录下存在同名不带扩展名的文件(校验下,必须是PE文件),则删除EXE,恢复原有文件为正常属性并加上.EXE。
2. 全盘扫描
逻辑同第1步。
3.
前提是你要结束掉病毒母体进程,否则会再次感染
;而且不能保证能清理干净,因为母体可能会带来其他病毒。
2012-8-21 09:12
0
keikey
雪 币:
222
活跃值:
(42)
能力值:
( LV3,RANK:20 )
在线值:
发帖
4
回帖
25
粉丝
0
关注
私信
keikey
3
楼
楼主是希望恢复被感染的文件吧,而不是楼上说的清除病毒。
2012-9-16 20:21
0
代码疯子
雪 币:
270
活跃值:
(97)
能力值:
( LV8,RANK:140 )
在线值:
发帖
22
回帖
423
粉丝
1
关注
私信
代码疯子
3
4
楼
呵呵,此感染非彼感染。我曾经处理过楼主所说的病毒,楼主也有描述到并不是PE感染,而是替换隐藏。
2012-9-16 20:38
0
cnnets
雪 币:
458
活跃值:
(36)
能力值:
( LV2,RANK:10 )
在线值:
发帖
11
回帖
251
粉丝
0
关注
私信
cnnets
5
楼
呵呵,这个是PE感染的吧,删除了隐藏的那个,被感染的那个主程序一样可以正常运行的。
2012-9-22 22:59
0
kangcin
雪 币:
602
活跃值:
(45)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
482
粉丝
0
关注
私信
kangcin
6
楼
没下载例子,看描述通常是把原程序附加到末尾,如果没有加密还是比较简单的,一般不会加密
2012-9-23 07:09
0
rqqeq
雪 币:
11
活跃值:
(40)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
908
粉丝
0
关注
私信
rqqeq
7
楼
替换运行的pe文件……汗~
2012-9-23 18:37
0
azilljy
雪 币:
20
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
32
粉丝
0
关注
私信
azilljy
8
楼
在Windows 2000或Wndows XP系统下,我们可以对正在运行的EXE文件进行重命名或者移动。
2012-9-24 19:12
0
cnnets
雪 币:
458
活跃值:
(36)
能力值:
( LV2,RANK:10 )
在线值:
发帖
11
回帖
251
粉丝
0
关注
私信
cnnets
9
楼
嗯,我的是XP系统。这个毒加强壳了,不会脱啊。
2012-10-7 06:39
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
cnnets
11
发帖
251
回帖
10
RANK
关注
私信
他的文章
[求助]只感染的运行中的EXE文件病毒样本。
8248
[求助]某加密的EXE视频,参网上教程破不掉,估计是飓风的新版本加密的,请高手指点一下,谢了。
21774
[求助]LPK方式的内存补丁,如何加上启动的声明之类提示窗口?
5534
[求助]寻求感染EXE文件病毒(win32.agetct.ex.210944)的专杀工具(附样本)
8412
[求助]呵呵,有拦截win蓝屏的软件吗?
4575
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
wangkaicj
ybbsgh
comeon
wowocock
wanjumuma
guobing
yuansunxue
luwenchao
yunsini
BeWideWay
keikey
vietwow
demoscene
yujiwuhen
lqiqpl
凝逸反毒
sishenhu
kojhlong
coolshuge
yamidie
HuyeXJH
jason陈
arctic
MogulKahn
yjiiyygyx
nullily
cavalier徐
Wayland
zhengweios
dsfsdfkhu
TheBlank
真小读者
InFour
TTOW
spxyty
炎沦帝wang
jonhsnow
aliaigao
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部