123
返回列表 发新帖
楼主: salmon5
收起左侧

[病毒样本] keygen.exe,tdss。

  [复制链接]
salmon5
 楼主| 发表于 2011-1-10 15:54:48 | 显示全部楼层
回复 11楼 byxxdrls 的帖子

确实修改了MBR,刚开始用gmer看的,这个工具判断错误,第63扇区(dbr)并没有被修改,其他又工具检查不出MBR问题。
这个tdss里面还粘贴了一段故事:“Princess Charlotte of Wales (1796?817) was the only child of George, Prince of Wales (later George IV) and Caroline of Brunswick. Had she outlived her father and her grandfather, King George III, she would have become Queen of the United Kingdom”。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
byxxdrls
头像被屏蔽
发表于 2011-1-10 15:58:51 | 显示全部楼层
本帖最后由 byxxdrls 于 2011-1-10 16:02 编辑

回复 21楼 salmon5 的帖子

好像除了专杀,其它工具读取的MBR都不是真实的。不过,以前的几个样本MBR之后的、病毒写入的数据是可以读出来的。
在PE下,病毒数据据说是放在磁盘的末尾若干扇区中。

你给的东西我可看不太懂。俺小白一个
悟心之道
发表于 2011-1-10 16:13:57 | 显示全部楼层

百锐金盾

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
salmon5
 楼主| 发表于 2011-1-10 16:18:55 | 显示全部楼层
回复 22楼 byxxdrls 的帖子

你谦虚了,呵呵。互相交流。我也不怎么懂,
我们算是业余的,要懂还要专业的,普通人不可能样样都通。时间能力也有限。
salmon5
 楼主| 发表于 2011-1-10 16:20:18 | 显示全部楼层
回复 23楼 悟心之道 的帖子

这个界面像SSM。
悟心之道
发表于 2011-1-10 16:22:20 | 显示全部楼层
salmon5 发表于 2011-1-10 16:20
回复 23楼 悟心之道 的帖子

这个界面像SSM。


百锐金盾
不带库的小玩意
SK云少
发表于 2011-1-10 17:05:44 | 显示全部楼层
回复 13楼 z2009 的帖子

我的下载完 MSE就报毒咯 莫非你的有问题?
s8706042
发表于 2011-1-10 22:53:12 | 显示全部楼层
趨勢可偵測嚕~
留侯
发表于 2011-1-10 23:55:58 | 显示全部楼层
大蜘蛛:/keygen.exe infected with Trojan.MulDrop1.59754
viruskiller123
发表于 2011-1-11 10:34:03 | 显示全部楼层
360表示killed
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-15 07:01 , Processed in 0.096065 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表