-
-
变态-ARM375+史莱姆木马整合
-
发表于:
2004-6-20 18:56
9160
-
一个软件外面是AM3.75 超级变态 完全修复了还有几十个函数没有修复 一个一个修复的 搞好了 晕 里面居然还有史莱姆病毒。 作者将程序和病毒捆绑在一起, 用OD也不能调试 病毒也无法删除 晕了。只能格式化 。用杀毒软件直接杀这个软件也没用 只能直接删除这个软件。
一执行程序 会在system32目录下生成一个rundll.exe 然后修改exe关联 使所有exe程序执行前会检查rundll.exe是否存在 否则会提示类似失去关联之类的信息。按照网上杀它的方法:先删除rundll.exe 然后修改注册表 可是没用 rundll.exe是删除了 可关联却失去了 没法修复 。就算修复了也没用 因为一执行这个软件 病毒又来了 让人烦恼的是用OD无法调试的 因为最终先调用到rundll.exe 这个程序当然是不能运行的 然后就终止了。
烦恼,我已经格式化了。
这个作者这么想到这样的好方法的 真不错。把我整了 哪位有对付它的好方法。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课