首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
付费问答
发新帖
1
0
[旧帖]
[求助]请高手帮忙分析清除一个恶意程序
0.00雪花
发表于: 2009-5-26 20:23
1555
[旧帖]
[求助]请高手帮忙分析清除一个恶意程序
0.00雪花
永远PP
2009-5-26 20:23
1555
在网址上面下载了一个不知道什么东西的小软件,经卡巴杀毒安全以后,放心大胆得运行,没想到却一下就中招了%
运行后弹出一个“压缩文件格式未知或数据库文件损坏”
点击确定以后,源文件被删除,
几分钟以后qq自动重启,
又几分钟后弹出NVIDIA指令错误!
以后每次登陆qq时有病毒下载提示! 将此文件上交瑞星专家了,诊断报告就一“不是病毒”那个伤心啊~~第一次想他是病毒了……555~~~
望高手能帮助分析一下,告知怎样完全清除,小弟在这里谢谢了!
此程序见附件!
[课程]FART 脱壳王!加量不加价!FART作者讲授!
上传的附件:
qqfcwg.rar
(71.02kb,14次下载)
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
14
)
永远PP
雪 币:
90
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
10
粉丝
0
关注
私信
永远PP
2
楼
没人又肯帮忙吗???
2009-5-27 14:09
0
xiaoxyz
雪 币:
71
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
8
回帖
182
粉丝
0
关注
私信
xiaoxyz
3
楼
c:\windows\temp 这个文件夹粉碎或删除吧
2009-5-27 14:21
0
nkspark
雪 币:
101
活跃值:
(88)
能力值:
( LV2,RANK:140 )
在线值:
发帖
46
回帖
610
粉丝
0
关注
私信
nkspark
3
4
楼
病毒,已确认!
2009-5-27 16:48
0
永远PP
雪 币:
90
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
10
粉丝
0
关注
私信
永远PP
5
楼
里面除了卡巴斯基的监控文件以外,没有任何东西……
2009-5-28 13:56
0
l毛
雪 币:
50
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
21
粉丝
0
关注
私信
l毛
6
楼
病毒.重装系统吧,不要研究病毒了
2009-5-28 14:13
0
永远PP
雪 币:
90
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
10
粉丝
0
关注
私信
永远PP
8
楼
动不动就重装……那还有学习的必要吗???鄙视你……
2009-5-28 16:37
0
永远PP
雪 币:
90
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
10
粉丝
0
关注
私信
永远PP
9
楼
还有人在没?我不想他石沉大海了~~
2009-5-29 21:25
0
绿豆青蛙
雪 币:
220
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
128
粉丝
0
关注
私信
绿豆青蛙
10
楼
病毒猛不?要是够劲的,就把样本传上来
2009-5-29 21:28
0
kevinch
雪 币:
155
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
11
回帖
94
粉丝
0
关注
私信
kevinch
11
楼
三楼说的没错,是c:\windows\temp目录下,会有一个ppsop.exe和Perflib_perfdata_212ms.dat的文件,是病毒放说的,把这人文件夹粉碎吧
2009-5-29 22:19
0
永远PP
雪 币:
90
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
10
粉丝
0
关注
私信
永远PP
12
楼
早就上传的了……
2009-5-30 10:55
0
永远PP
雪 币:
90
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
10
粉丝
0
关注
私信
永远PP
13
楼
刚刚试验了一下,确实是这样滴……貌似以前自己清理的时候就把它们全部清理掉了&……所以未能发现……对不起我亲爱的三楼了……
2009-5-30 10:56
0
永远PP
雪 币:
90
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
10
粉丝
0
关注
私信
永远PP
14
楼
兄弟~对不起……原来自己能力有限没明白过来~~谢谢!
2009-5-30 10:58
0
xiaoxyz
雪 币:
71
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
8
回帖
182
粉丝
0
关注
私信
xiaoxyz
15
楼
使用冰刃或者wsyscheck 干掉那个文件夹 基本就ok了
因为病毒样本只要的动作就是往temp文件夹里写文件
2009-5-31 11:51
0
nnflying
雪 币:
50
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
3
粉丝
0
关注
私信
nnflying
16
楼
我来看看...
2009-6-1 00:34
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
永远PP
1
发帖
10
回帖
10
RANK
关注
私信
他的文章
[求助]请高手帮忙分析清除一个恶意程序
1556
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
guochao
antno
书呆彭
peeler
arsionkx
zfjzfj
nkspark
xiaoxyz
caofeidian
nuaalong
jackozoo
Possible
kevinch
溯雪
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部