首页
社区
课程
招聘
重大灾难[病毒]:求助!求救!求解![附APLIB 0.42感染前后]
发表于: 2005-11-16 18:28 16829

重大灾难[病毒]:求助!求救!求解![附APLIB 0.42感染前后]

2005-11-16 18:28
16829
今天突然发现很多文件变成了乱码。
发现2005-11-12日下午修改过的文件基本上变成了乱码,所有的TXT,RAR,BAS,FRM,C,CPP,H,ASM文件都被感染了(好毒啊,好象是针对程序员来的)像是被一种对称的加密算法加密过一样,感染前后文件大小一样。
所有.BAS文件感染后16进制开头是:
3C FE D8 E1 9D A7 1E F8 AB DA EA E7 7D 7C 51 44 A4 8A 76 13 7D
对应明文是
Attribute VB_Name = "
请求帮助!!!
我所有的程序代码全部完蛋了。:((((((((((

ZIP没有感染。
排除单位的人搞的,单位的人没哪个懂电脑的。
附件中aPLib-0.42.zip是未被破坏前的,aPLib-0.42[感染后].rar是破坏后的。

附件:aplib.zip 附件:aplib.zip

初步分析好象是用了RC4/5加密,密码不清楚。

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (62)
雪    币: 603
活跃值: (617)
能力值: ( LV12,RANK:660 )
在线值:
发帖
回帖
粉丝
2
恐怖啊! 是什么东东??  
2005-11-16 18:43
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
还没有对RAR进行处理,不然就猛了
2005-11-16 18:45
0
雪    币: 84
活跃值: (660)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
是不是专门针对你的,严重关切!
2005-11-16 19:07
0
雪    币: 13616
活跃值: (4403)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
5
只能说一句了.伤心是开心的妈妈~想想办法补救吧
2005-11-16 19:12
0
雪    币: 198
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
如此恶毒的病毒!是针对所有程序员的公敌!这种病毒传播出去给IT界带来的损失是无比巨大的!完全可以报警!!!!
Aming你一定要赶快报警!!!
报告到公安局,查到之后保证可以判病毒制造者5~10年以上的徒刑!

2005-11-16 22:35
0
雪    币: 198
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
这种病毒只能通过直接运行exe或者通过exe调用专门的dll等库来感染。回想一下自己最近搞了下载、运行了哪些人的哪些程序,然后保留证据,准备打110转国家安全局立案调查吧。因为病毒的意义已经超出对你个人的危害了,而是对社会。
对于单纯的盗版和破解某个软件,公安局可能不会怎么认真抓,但是我知道对病毒传播者,公安局是从不手软的!
我记得当初我的大学哥们搞了一个无伤害的恶作剧病毒(kv300的“HXH”病毒,根据当时的“dir”病毒改编的),都被公安局抓了。因为他只是开玩笑的、没有任何破坏的良性病毒,所以后来才批准被保释了。
2005-11-16 22:40
0
雪    币: 61
活跃值: (160)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
8
2005-11-16 23:45
0
雪    币: 254
活跃值: (126)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
9
最好要在机器上找出载有病毒代码的程序来,才好分析
否则只能假设是rc4或其它某算法来穷举密码了
2005-11-17 00:29
0
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
10
这人也是程序员,估计不会下狠手,加密算法未必很复杂,很多高人都能根据密文看出来什么加密手段,找个高人问问。

你在弄个bas文件放那里,早晚它还要被感染,你打开sice,下writefile断点拦截着,别干别的,有事没事就开开电脑,然后找到病毒文件发上来大家给你瞅瞅。

在google搜到了这个,你看看有没有帮助:

http://72.14.203.104/search?q=cache:mRQk09Vkr6AJ:67.168.243.55/Shi%27Xlon/Warez/AIM/aimfilter/AIM%2520Filter/Module1.bas+3C+FE+D8+E1+9D+A7+1E+F8+Attribute+VB_Name&hl=en
2005-11-17 00:36
0
雪    币: 603
活跃值: (617)
能力值: ( LV12,RANK:660 )
在线值:
发帖
回帖
粉丝
11
同意6楼的意见,还是报警吧,这种病毒太恶毒,如果任其发展,后果不堪设想!
2005-11-17 09:02
0
雪    币: 163
活跃值: (60)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
12
最好能把病毒程序本身找到,然后传一份上来,大家也好分析...
2005-11-17 09:13
0
雪    币: 229
活跃值: (168)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
13
观注中。。。。
2005-11-17 09:53
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
到杀毒软件的官方论坛问一问,或者给他们发邮件试试.
2005-11-17 10:23
0
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
为什么不装系统保护软件呢?
冰点不错啊
2005-11-17 11:09
0
雪    币: 254
活跃值: (126)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
16
我有个初步解决办法,晚上qq等我
2005-11-17 11:21
0
雪    币: 255
活跃值: (207)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
17
Aming:事情没你想象得那么复杂,文件大小没变的情况下,我首先想到的是xor,而且经过分析就是xor,只不过xor的时候,不是用单一的key,而是一组key循环而已.所以,就能够修复的.
2005-11-17 11:22
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
最初由 heXer 发布
我有个初步解决办法,晚上qq等我


感谢!!!!!!晚上我等定你了。。。。
2005-11-17 11:37
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
最初由 peaceclub 发布
Aming:事情没你想象得那么复杂,文件大小没变的情况下,我首先想到的是xor,而且经过分析就是xor,只不过xor的时候,不是用单一的key,而是一组key循环而已.所以,就能够修复的.


我试过XOR,但得到的KEY不一样,所以放弃了这种想法。

今天我突然想会不会是卡巴斯基的问题?是不是它在扫描整个磁盘的时候出了什么问题。
2005-11-17 11:48
0
雪    币: 255
活跃值: (207)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
20
呵呵.写了个程序,恢复了.
2005-11-17 11:50
0
雪    币: 255
活跃值: (207)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
21
不是.就是中了病毒.
2005-11-17 11:50
0
雪    币: 255
活跃值: (207)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
22
请提供一个你文件最大的感染文件和原文件给我.我来提供恢复程序给你.
我qq: 84823714
2005-11-17 11:51
0
雪    币: 217
活跃值: (99)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
23
这个病毒给程序员一个警告:
要经常备份你的源程序,以及自己的任何工作成果,做到这点就什么也不怕了.
2005-11-17 11:56
0
雪    币: 254
活跃值: (126)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
24
Aming还是自己写程序吧
用最大明文文件 xor 最大密文文件 得到最大密码表
用最大密码表 xor 其他密文文件 就解码了

此病毒好像是专门针对你的,别人下次换个算法,你就难弄了
2005-11-17 12:04
0
雪    币: 218
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
2005-11-17 12:09
0
游客
登录 | 注册 方可回帖
返回
//