首页
社区
课程
招聘
[下载]研究使用 犇牛病毒文件 原版 衍生版 处理版
发表于: 2009-3-29 19:22 3404

[下载]研究使用 犇牛病毒文件 原版 衍生版 处理版

2009-3-29 19:22
3404
前天中病毒了

微点总是提示UPS10.dll文件是病毒,网络上以搜索

原来是犇牛病毒

病毒通过将自己复制到常用文件下,Windows对DLL默认是先当前目录在系统目录

UPS10.dll是Windows的字符处理程序,很多程序都会调用这个DLL

病毒原文件修改了文件头,Windows资源管理无法查看

用Udeit32弄了个能直接查看的程序,程序没加壳

系统研究病毒的可以下载

病毒清理方法,重装系统后不要运行原来计算机上的文件

搜索非系统目录下的UPS10.dll,一般是8k大小,删除就可以清楚病毒





解压后的压缩包中是犇牛的原文件,Windows资源管理器无法查看,另外一个UPS10.dll是处理过的文件

解压密码:123

病毒下载:

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
  • 1.rar (450.54kb,51次下载)
收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 148
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
Downloader病毒.不错.学习一下.
2009-3-29 20:00
0
雪    币: 266
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
听说这东西很强大。
2009-3-30 18:55
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
感谢楼主学习一下
2009-3-30 19:27
0
游客
登录 | 注册 方可回帖
返回
//