楼主: licock
收起左侧

[病毒样本] 这个病毒狠 恶意篡改首页 关闭系统音量

  [复制链接]
Palkia
发表于 2010-1-12 22:09:20 | 显示全部楼层
应该就是这个了

http://good.gd/349438.htm
Palkia
发表于 2010-1-12 22:11:52 | 显示全部楼层
解压密码是多少?
wcj20236
头像被屏蔽
发表于 2010-1-12 22:14:39 | 显示全部楼层
随便试了下:密码为virus
Palkia
发表于 2010-1-12 22:15:22 | 显示全部楼层
回复 13# wcj20236


    错误
wcj20236
头像被屏蔽
发表于 2010-1-12 22:18:13 | 显示全部楼层
下载地址我重新传了下,无密码。http://good.gd/349473.htm
licock
头像被屏蔽
 楼主| 发表于 2010-1-12 22:23:29 | 显示全部楼层
密码 301981
wcj20236
头像被屏蔽
发表于 2010-1-12 22:26:11 | 显示全部楼层
额。。。样本没楼主说的那么玄吧。删除掉桌面IE图标,手动创建即可。音量没有变化。
并且手动修改主页即可。
主页修改没有恶意,可选项。
悠柚
发表于 2010-1-12 22:27:53 | 显示全部楼层
D:\TDDownload\[.加密QQ空间查看器Good.gd\加密QQ空间查看器.exe,查到病毒: W32/BDoor.DRV!tr.bdr, 操作: 删除/隔离
licock
头像被屏蔽
 楼主| 发表于 2010-1-12 22:36:47 | 显示全部楼层
俺按确定了 不小心装了这玩意 卡巴斯基和小红伞没报 所以出现首页被恶意篡改 系统音量被关闭 无语 本人没搞过这东西 不太懂
wcj20236
头像被屏蔽
发表于 2010-1-12 22:40:09 | 显示全部楼层
回复 19# licock


    这个样本本身是有毒的,释放在temp   ,我说的主要对于IE主页修改并不高明。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 07:57 , Processed in 0.076182 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表