-
-
[下载]研究使用 犇牛病毒文件 原版 衍生版 处理版
-
发表于:
2009-3-29 19:22
3429
-
[下载]研究使用 犇牛病毒文件 原版 衍生版 处理版
前天中病毒了
微点总是提示UPS10.dll文件是病毒,网络上以搜索
原来是犇牛病毒
病毒通过将自己复制到常用文件下,Windows对DLL默认是先当前目录在系统目录
UPS10.dll是Windows的字符处理程序,很多程序都会调用这个DLL
病毒原文件修改了文件头,Windows资源管理无法查看
用Udeit32弄了个能直接查看的程序,程序没加壳
系统研究病毒的可以下载
病毒清理方法,重装系统后不要运行原来计算机上的文件
搜索非系统目录下的UPS10.dll,一般是8k大小,删除就可以清楚病毒
解压后的压缩包中是犇牛的原文件,Windows资源管理器无法查看,另外一个UPS10.dll是处理过的文件
解压密码:123
病毒下载:
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课