楼主: zarric.leung
收起左侧

[病毒样本] 很奇怪但是比较厉害的病毒,顺便求解决方法

  [复制链接]
迷惘的执著
发表于 2011-8-21 11:50:02 | 显示全部楼层
ESET miss
sanhu35
发表于 2011-8-21 11:51:21 | 显示全部楼层
插于系统进程的病毒 都会增加手杀难度。
ppy0606
发表于 2011-8-21 11:51:46 | 显示全部楼层
bbs2811125 发表于 2011-8-21 11:49
我没有教程的,这个也是我的特点,不知道是为什么我用杀软极少会遇到bug

别谦虚了

卡饭我觉得接触最多的 你应该是当之无愧的

不写教程  写下心得吧~

BUG是你RP好···解释不了的
bbs2811125
发表于 2011-8-21 11:53:45 | 显示全部楼层
ppy0606 发表于 2011-8-21 11:51
别谦虚了

卡饭我觉得接触最多的 你应该是当之无愧的

曾经在写一篇杀软的选择,不过现在坑爹了写不下去了,不过应该会完成的,当做我送给卡饭的礼物吧
至于什么时候完成那个真的是没有期限

评分

参与人数 1人气 +1 收起 理由
ppy0606 + 1 期待ing~

查看全部评分

ppy0606
发表于 2011-8-21 11:54:57 | 显示全部楼层
bbs2811125 发表于 2011-8-21 11:53
曾经在写一篇杀软的选择,不过现在坑爹了写不下去了,不过应该会完成的,当做我送给卡饭的礼物吧
至于什 ...

真的很期待

给力点吧···




记得邀请我啊··
bbs2811125
发表于 2011-8-21 11:55:34 | 显示全部楼层
ppy0606 发表于 2011-8-21 11:54
真的很期待

给力点吧···

这个你就慢慢等吧,等到你都忘记了估计就出炉了
ppy0606
发表于 2011-8-21 11:57:56 | 显示全部楼层
bbs2811125 发表于 2011-8-21 11:55
这个你就慢慢等吧,等到你都忘记了估计就出炉了

我记性很好的

只要我没离开卡饭

看到你一次 就说一次
cc342
发表于 2011-8-21 11:58:42 | 显示全部楼层
郁闷啊,我的小a被过了...
sanhu35
发表于 2011-8-21 12:01:02 | 显示全部楼层
本帖最后由 sanhu35 于 2011-8-21 12:04 编辑

允许修改exp内存后,并没有什么特别的动作,就删除了自身和病毒文件,可能是我没有相关病毒环境。

2011-8-21 11:55:33    创建新进程    允许
进程: c:\documents and settings\sanhu35\桌面\很奇怪但是比较厉害的\yangben.exe
目标: c:\windows\explorer.exe
命令行: 0000003C*
规则: [应用程序]*

2011-8-21 11:55:46    修改其他进程的内存    允许
进程: c:\documents and settings\sanhu35\桌面\很奇怪但是比较厉害的\yangben.exe
目标: c:\windows\explorer.exe
规则: [应用程序组]『询问』病毒测试

2011-8-21 11:55:49    修改其他进程的线程    允许
进程: c:\documents and settings\sanhu35\桌面\很奇怪但是比较厉害的\yangben.exe
目标: c:\windows\explorer.exe
规则: [应用程序组]『询问』病毒测试

2011-8-21 11:57:33    修改其他进程的内存    允许
进程: c:\documents and settings\sanhu35\桌面\很奇怪但是比较厉害的\yangben.exe
目标: c:\windows\explorer.exe
规则: [应用程序组]『询问』病毒测试

2011-8-21 11:57:38    删除文件    允许
进程: c:\windows\explorer.exe
目标: C:\Documents and Settings\sanhu35\桌面\很奇怪但是比较厉害的\yangben.exe
规则: [应用程序]c:\windows\explorer.exe -> [文件]*

2011-8-21 11:57:40    删除文件    允许
进程: c:\windows\explorer.exe
目标: C:\Documents and Settings\sanhu35\wevtapi.dll
规则: [应用程序]c:\windows\explorer.exe -> [文件]*

2011-8-21 11:57:44    删除文件    允许
进程: c:\windows\explorer.exe
目标: C:\Documents and Settings\sanhu35\taskmgr.exe
规则: [应用程序]c:\windows\explorer.exe -> [文件]*



看样子是病毒想要替换任务管理区和dll文件
楼主可以从网上下载新的taskmgr.exe和wevtapi.dll  
evilbat123
发表于 2011-8-21 12:01:48 | 显示全部楼层
MSE KILL

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 23:44 , Processed in 0.097838 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表