首页
社区
课程
招聘
[原创]Alman感染型病毒修复工具
发表于: 2007-5-6 04:15 21345

[原创]Alman感染型病毒修复工具

2007-5-6 04:15
21345
【原创】Alman感染型病毒修复工具
★更新至1.08版,修复并去除垃圾数据,还原文件.

一个有意思的病毒,感染exe

详情见: http://bbs.pediy.com/showthread.php?t=43902

2007年6月14日:
  由于没有新的病毒样本,再加上自己没多少空闲时间,特提供源码,供其它朋友做继续完善参考。代码是鄙人花了几个小时临时测试写成的,很烂,见谅。

[课程]FART 脱壳王!加量不加价!FART作者讲授!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (29)
雪    币: 417
活跃值: (475)
能力值: ( LV9,RANK:1250 )
在线值:
发帖
回帖
粉丝
2
试用下,谢谢。
有空也帮忙写下这个病毒的PE恢复器:
http://www.unpack.cn/thread-12434-1-1.html
2007-5-6 06:58
0
雪    币: 255
活跃值: (207)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
3
楼上的,工具已写好:
http://www.unpack.cn/thread-12480-1-1.html
2007-5-6 13:41
0
雪    币: 227
活跃值: (164)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
早点放出来多好,我的程序都删了
2007-5-6 15:52
0
雪    币: 417
活跃值: (475)
能力值: ( LV9,RANK:1250 )
在线值:
发帖
回帖
粉丝
5
谢谢。
不过恢复过程中发现因为我的失误,需要麻烦你修改代码。
病毒只加密前0xC000字节。
因此部分程序大于0xC000的,后面的反而又加密了,导致程序运行异常。
2007-5-6 16:01
0
雪    币: 255
活跃值: (207)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
6
修改好了,重新下载吧。
http://www.unpack.cn/attachment.php?aid=8107
2007-5-6 16:39
0
雪    币: 417
活跃值: (475)
能力值: ( LV9,RANK:1250 )
在线值:
发帖
回帖
粉丝
7
谢谢,已经试验过,这下ok了。
2007-5-6 17:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
修复了大概五十个exe文件
打开其中一个出现
iparmor.exe -- 应用程序错误

"0x31d3ff52"指令引用的"0x31d3ff52"内存,该内存不能"read".
2007-5-6 17:49
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
多谢提供!中这个病毒的挺多的
2007-5-7 09:04
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
我的好象一个都杀不到的??
2007-5-7 12:47
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
非常的好,谢谢楼主分享了。。。。。
2007-5-7 14:03
0
雪    币: 2
活跃值: (72)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
不知能否修复威金,下载一个试试
2007-5-8 22:42
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
我有卡吧和NOD32都查到了该工具,但是我用楼主提供的修复工具怎么一个都查不到呀?
2007-5-11 10:04
0
雪    币: 172
活跃值: (212)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
两个都是好工具!我的winrar图标突然变成一个带小磁盘样子的图标,就发现不对劲了,NOD扫描后直接就删除了!用楼主的工具,清除得很完美,非常好用,谢谢!
2007-5-13 23:44
0
雪    币: 172
活跃值: (212)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
今天惊讶的发现,此病毒升级了!并且专门针对alManFix1.08写了杀进程代码,一发现运行即强行关闭!!!看来魔高一丈呀!
革命尚未成功,同志仍需努力...
2007-5-29 16:08
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
我们全宿舍都用~结果给他修复的EXE,还是用不了~程序错误
2007-5-30 10:25
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
还请楼主再更新,我这里又中了新的变种, 查杀修复后,没有一个程序能正常运行的
2007-6-7 16:25
0
雪    币: 239
活跃值: (59)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
希望出个自定义病毒的PE恢复器
2007-6-8 23:18
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
楼主,almand已经变异了,请楼主费心再升级一下修复工具吧,现在许多可执行文件都不能用了,很郁闷啊
2007-6-14 09:39
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
呜... 这里真的要命, 要等 24小时才可以发文...
更要 20篇文章才可以 贴 附檔..

我有齐这几天 Alman.b 的变种, 求 LZ 写一个加强版出来..
那些 exe 很多是 很难找回来了. 因为连安装的 exe 也受感染了!
 

请楼主下载:
http://218.255.146.8:8090/almanexe.zip

看看这兩三个新变种, 看看可以怎样清理!
2007-6-15 14:55
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
楼主真是高人,多谢分享~!
2007-6-15 15:14
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
特意注册了来的,费了好大劲啊
我和楼上的一样,安装文件的exe也坏了,我中的alman。b,用lz的工具修复后还是程序错误
2007-6-21 09:39
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
多谢提供!已经试验过了.
2007-6-22 14:55
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wxp
24
LZ
我中的是alman。B
一个都查不出来
病毒已经没发作了,但是还有一大堆的exe要恢复啊
没用。。。。LZ升级吧。。。。。。。
2007-8-2 00:44
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
我也中了Win32:Alman-E
AV老是报,只能删除,不过我禁止了exe监控,exe文件还是可以正常运行,怎么办啊。
2007-10-16 20:11
0
游客
登录 | 注册 方可回帖
返回
//