查看: 5780|回复: 15
收起左侧

[已鉴定] 高手请进;autorun.inf解密(非毒网)

[复制链接]
solcroft
发表于 2009-1-21 01:19:31 | 显示全部楼层 |阅读模式
根本不知道该如何下手 

autorun.zip

27.55 KB, 下载次数: 188

雨宫优子
发表于 2009-1-21 10:42:02 | 显示全部楼层
有点像PE文件但又不是..
qianwenxiang
发表于 2009-1-21 10:45:50 | 显示全部楼层
[AUTORUN]
AcTION=Openfoldertoviewfiles ;貌似这句没用..
icon=%syStEmrOot%\sySTEM32\sHELL32.Dll,4
shelLExECUte=RuNdLl32.EXE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
useAuTopLAY=1 ;ms也没啥用..
solcroft
 楼主| 发表于 2009-1-22 00:16:56 | 显示全部楼层

回复 3楼 qianwenxiang 的帖子

服了你
怎么解出来的
qianwenxiang
发表于 2009-1-22 10:54:36 | 显示全部楼层

回复 4楼 solcroft 的帖子

见文件
1217行
        [AUTorUN
1220行
        AcTION         =Open folder to view files
1229行
                icon = %syStEmrOot%\sySTEM32\sHELL32.Dll         ,4
1238行
        shelLExECUte =RuNdLl32.EXE      .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
1247行
useAuTopLAY=        1   
浅蓝深蓝
发表于 2009-1-22 10:56:36 | 显示全部楼层

回复 2楼 aarwwefdds 的帖子

山寨的
雅父
发表于 2009-1-22 11:27:32 | 显示全部楼层
ESS 直接杀了,看不了
upside
发表于 2009-1-22 11:54:18 | 显示全部楼层

這招是新手法嗎
請問根目錄下是否有其他生成物檔案

樓主可否提供 c:\ 下的 com exe bat cmd 可疑的檔案
那些可能就是 autorun.inf 的病毒體

[ 本帖最后由 upside 于 2009-1-22 14:04 编辑 ]
solcroft
 楼主| 发表于 2009-1-22 18:10:22 | 显示全部楼层

回复 5楼 qianwenxiang 的帖子

除了oh my god,不知道该说什么...
感谢指点

[ 本帖最后由 solcroft 于 2009-1-22 18:11 编辑 ]
solcroft
 楼主| 发表于 2009-1-22 18:35:29 | 显示全部楼层
原帖由 upside 于 2009-1-22 11:54 发表

這招是新手法嗎
請問根目錄下是否有其他生成物檔案

樓主可否提供 c:\ 下的 com exe bat cmd 可疑的檔案
那些可能就是 autorun.inf 的病毒體

是conficker样本,现在应该已经通杀了,样本没什么价值
是因为样本是dll才会想解autorun.inf,看看该怎样执行...
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-4 15:26 , Processed in 0.143521 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表