12
返回列表 发新帖
楼主: kuysoft
收起左侧

[病毒样本] 怎样把中毒文件修复-----增加样本17号更新

[复制链接]
carmen
发表于 2009-7-16 16:53:12 | 显示全部楼层
这个被感染坏了。
传个正常的感染样本上来。
失落的手链
发表于 2009-7-16 17:17:52 | 显示全部楼层
瑞星2010
查询编号:RS20090716150712046519
文件名称:ATF-Cleaner-cn.rar
文件MD5:59C022FA1DDE48EF0CFF477FDF20CD1C
文件状态:压缩文件,包含1个文件
文件名MD5状态病毒名称解决版本号
ATF-Cleaner-cn...E8AAC83EE...安全文件
qianwenxiang
发表于 2009-7-16 17:34:01 | 显示全部楼层
感染坏掉了……自动修ms有点麻烦……

先删掉前0x15806字节的垃圾数据

然后……运行时这毒会一个个的加载原先程序的函数 解压数据,最后返回到正常文件的入口点
0044D3BA    68 402E4000     push    00402E40
0044D3BF    C3              retn


修了一个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
luxiao200888 + 1

查看全部评分

xppara
发表于 2009-7-16 17:37:05 | 显示全部楼层
凝逸反毒
发表于 2009-7-16 18:38:37 | 显示全部楼层
ATF-Cleaner-cn.exe
坏了的

发个感染的 试试
newcenturysun
发表于 2009-7-16 20:40:59 | 显示全部楼层
看尾部 应该是BMW之类感染的   但文件头都没了  被感染坏了
尤金卡巴斯基
发表于 2009-7-16 21:57:13 | 显示全部楼层
To KL
kuysoft
 楼主| 发表于 2009-7-17 08:10:30 | 显示全部楼层
13楼的真不错,看情况修复太复杂了,谢谢。再传几个文件,有兴趣的试试,如果都损坏了
凝逸反毒
发表于 2009-7-17 20:13:04 | 显示全部楼层
不好修复 :(
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-17 18:34 , Processed in 0.087565 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表