查看: 4265|回复: 20
收起左侧

[病毒样本] 凝逸反毒.完美修复Win32.HLLP.Dzan

[复制链接]
凝逸反毒
发表于 2009-4-10 20:19:49 | 显示全部楼层 |阅读模式
凝逸反毒.修复Win32.HLLP.Dzan
感染引擎: 修复Win32.HLLP.Dzan
引擎作者: 凝逸
开发周期: 2天半
感染分析指导: ximo,qianwenxiang(卡饭_版主)
              谢谢卡饭高手的指导!
  病毒名: Win32.HLLP.Dzan,Virus.Win32.Dzan.c,W32.Dizan.C,Win32/Ckass,Win32.Dzan.c.102400,  W32/Dzan.C,Win32/Dzan.B,PE_DZAN.C
    功能: 完美修复Win32.HLLP.Dzan感染的exe
          次日,不留神发现小强原来在这玩着!

样本提供: GodSon(舒城)
                 (谢谢)

[ 本帖最后由 凝逸反毒 于 2009-4-11 09:34 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
schumi小粉
发表于 2009-4-10 20:21:33 | 显示全部楼层


[ 本帖最后由 schumi小粉 于 2009-4-10 22:25 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
凝逸反毒
 楼主| 发表于 2009-4-10 20:29:16 | 显示全部楼层
ny  密码
Sebastian
发表于 2009-4-10 20:30:22 | 显示全部楼层
W32/Dzan.a

D:\kafan\感染osd.exe         已检测: W32.Dzan!IK

[ 本帖最后由 Sebastian 于 2009-4-10 20:34 编辑 ]
hddu
发表于 2009-4-10 20:39:38 | 显示全部楼层
2009-04-10 20:39:54    创建文件      操作:阻止并结束进程
进程路径:E:\(ny)凝逸反毒[1].清毒Virus.Win32.Dzan.c\感染OSD.EXE
文件路径:C:\WINDOWS\system32\1021
触发规则:所有程序规则->SYSTEM32设置->%windir%\system32\*
2009-04-10 20:39:54    创建文件      操作:阻止并结束进程
进程路径:E:\(ny)凝逸反毒[1].清毒Virus.Win32.Dzan.c\感染OSD.EXE
文件路径:C:\WINDOWS\INETINFO.exe
触发规则:所有程序规则->WINDOWS设置->%windir%\*.exe
凝逸反毒
 楼主| 发表于 2009-4-10 20:40:25 | 显示全部楼层
schumi小粉 发上来看下
darreol
发表于 2009-4-10 20:47:02 | 显示全部楼层


07年的古董病毒,这都好意思拿上来,



为什么卡巴斯基和趋势都说Dzan.c??
这一个分析了2天?那么卡巴斯基分析了这么多病毒那么要几千年啊!

[ 本帖最后由 darreol 于 2009-4-10 21:17 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
凝逸反毒
 楼主| 发表于 2009-4-10 20:48:21 | 显示全部楼层
我说 修好的exe
谢谢
kingsheet
发表于 2009-4-10 21:02:13 | 显示全部楼层
卡巴    已删除:病毒 Virus.Win32.Dzan.c        文件: D:\(ny)凝逸反毒[1].清毒Virus.Win32.Dzan.c\感染osd.exe
Palkia
发表于 2009-4-10 21:14:10 | 显示全部楼层
js 0
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-23 19:42 , Processed in 0.074301 second(s), 1 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表