找回密码
 注册
快捷导航
查看: 2066|回复: 13

懂Themida和病毒的兄弟请进来帮个忙 !!!附件有病毒!!! 请小心

[复制链接] |自动提醒
阅读字号:

696

回帖

0

积分

266

资产值

入门会员 Rank: 1

注册时间
2002-9-25
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2007-11-6 15:56:26| 字数 727| - 中国–北京–北京 联通 | 显示全部楼层 |阅读模式
无意当中,电脑中毒了,电脑安装有最新的SAV以及病毒库,但SAV对此病毒视而不见.  查询了有关资料后,以及个人一些研究,这个病毒是用Themida加了外壳,因为许多商用程序都使用Themida加壳,所以像SAV这样的防病毒系统是不会破壳杀毒的.  我现在还没办法把这个壳解开, 也不知道到底是什么病毒. 请这方面有研究的朋友忙个忙.  另外提醒一下大家, 不是很了解的exe程序最好不要贸然运行, 想试试的化最好上VM去试, 因为如果病毒文件被themida加壳,大部分防病毒程序根本查不到的(至少,我现在这样认为).

我的机子现在症状如下, 请对病毒有研究的朋友,帮忙拿捏一下
1, 运行程序后, SAV 的system tray自动消失, 那个system tray文件也被删除. 运行SAV则出现定位之前安装所用的MSI文件的提示
2, 之后我把SAV卸载了,卸载过程中出现几次错误,  具体是系统不能读取xxxxx文件,  尝试几次卸载终于卸载成功
3, 重新安装SAV, 但是总是出现1304 error writing 错误, 提示不能写入 SNDSrvc.exe文件
4, 后来发现很多MSI都没法安装, 这个应该是Windows Installer出了问题. 于是下载Installer文件,重新安装. 但是安装过程出错,原因在于Installer的exe文件,不能完全释放, 所以安装过程会提示找不到相关文件. 也试过用另外一台电脑用winrar解压缩(正常),然后通过网络copy到中毒的计算机, 但是还是有几个文件没法正常copy过去(那几个文件就是Installer exe程序在本地没法释放的结果文件)
5, 安全模式进不去, 在未出现GUI画面前,系统就自动重启


最后付上这个病毒文件,请一定小心, 不太了解的人千万不要玩火

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x

1641

回帖

0

积分

1676

资产值

入门会员 Rank: 1

注册时间
2007-8-18
发表于 2007-11-6 17:40:55| 字数 15| - 中国–广东–佛山–禅城区 电信/高明区电信 | 显示全部楼层
想试一下,卡巴7.0不让下载。
回复 支持 反对

使用道具 举报

7736

回帖

117

积分

1万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-6-12
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2007-11-6 17:43:24| 字数 37| - 中国–广东–深圳 电信 | 显示全部楼层
建议用WinPE启动后手工杀毒

你这样带毒杀毒,传文件,安装文件,都是白费劲
X1 Carbon 2018, 16 G ,1T SSD 4K HDR
X1 Carbon 2015, 16 G ,512G SSD
X220T, I5, 8G, 128G SSD
回复 支持 反对

使用道具 举报

696

回帖

0

积分

266

资产值

入门会员 Rank: 1

注册时间
2002-9-25
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
 楼主| 发表于 2007-11-6 18:44:27| 字数 60| - 中国–北京–北京 联通 | 显示全部楼层
我现在系统已经重新安装了   之前中毒的系统我已经Migrate到VM系统里了, 做为日后小小研究之用  我现在想知道到底是什么病毒
回复 支持 反对

使用道具 举报

3604

回帖

33

积分

7963

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-3-20
发表于 2007-11-6 18:53:06| 字数 14| - 中国–陕西–西安 电信/西北工业大学公网(电信)出口 | 显示全部楼层
ESS提示有病毒,不能下载。
不是思考,而是一种直觉!
回复 支持 反对

使用道具 举报

696

回帖

0

积分

266

资产值

入门会员 Rank: 1

注册时间
2002-9-25
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
 楼主| 发表于 2007-11-6 19:07:33| 字数 79| - 中国–北京–北京 联通 | 显示全部楼层
落伍啦   初次听说 ESS  刚才看了一下 http://www.eset.com/products/index.php   有空会试试的

LZ能说一下 ESS报告的是什么病毒嘛?
回复 支持 反对

使用道具 举报

1292

回帖

56

积分

5103

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-6-9
发表于 2007-11-6 21:38:30| 字数 9| - 中国–上海–上海 东方有线 | 显示全部楼层
下载后,ess报毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
聚宝客
回复 支持 反对

使用道具 举报

1220

回帖

0

积分

2163

资产值

入门会员 Rank: 1

注册时间
2003-11-24
发表于 2007-11-7 08:23:03| 字数 12| - 中国–广东–深圳 电信 | 显示全部楼层
丫的瑞星是一点反应也没有
一曲肝肠断,天涯何处觅知音
回复 支持 反对

使用道具 举报

1万

回帖

99

积分

2万

资产值

荣誉版主 Rank: 5Rank: 5Rank: 5Rank: 5Rank: 5

注册时间
2005-8-10
银牌荣誉勋章(注册10年以上会员)
发表于 2007-11-7 08:41:58| 字数 62| - 中国–北京–北京 电信 | 显示全部楼层
QUOTE:
Posted by ymj918 on 2007-11-7 08:23
丫的瑞星是一点反应也没有

别有用心的人士可以利用一下了
河神爷RS
回复 支持 反对

使用道具 举报

1万

回帖

3

积分

3万

资产值

初级会员 Rank: 1

注册时间
2006-5-16
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-11-7 08:49:48| 字数 11| - 中国–湖北–武汉 电信 | 显示全部楼层
卡巴拼命阻止下载 没办法
X220:i5-2540m/16G/240G+1TB/1366x768(IPS)/WIN7
回复 支持 反对

使用道具 举报

193

回帖

0

积分

65

资产值

入门会员 Rank: 1

注册时间
2007-2-24
发表于 2007-11-7 09:32:57| 字数 85| - 中国–江苏–无锡–宜兴市 联通 | 显示全部楼层

我要晕过去了

我的卡巴6.0不但可以下载,下载完了以后查杀病毒说有4个文件没有发现威胁.我要昏过去了,怎么会这样啊?病毒库是新的,我的卡巴在网上下的,不是正版.为什么会这样啊各位兄弟啊
T40,512M,40G,无线
回复 支持 反对

使用道具 举报

193

回帖

0

积分

65

资产值

入门会员 Rank: 1

注册时间
2007-2-24
发表于 2007-11-7 09:40:33| 字数 67| - 中国–江苏–无锡–宜兴市 联通 | 显示全部楼层

再晕

刚刚升级一下病毒库,再下载就查到有病毒了,关键是我的病毒库和最新的差不了几天啊,奇怪的.难道 是哪位兄弟查到了卡巴自动上报到服务器的吗?
T40,512M,40G,无线
回复 支持 反对

使用道具 举报

696

回帖

0

积分

266

资产值

入门会员 Rank: 1

注册时间
2002-9-25
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
 楼主| 发表于 2007-11-7 17:43:12| 字数 135| - 中国–北京–北京 联通 | 显示全部楼层
关键问题是加壳了 所以很多防毒系统失手

NOD32 不错 赞一个要  现在开始考虑从SAV转向NOD32了

另外,想了解一下 NOD32下载的30天使用版的问题  NOD32的授权方式是怎样的 仅仅利用连接病毒库的用户帐户控制嘛?   也就是说30天后 NOD32还能用就是不能在线升级了,是这样嘛?
回复 支持 反对

使用道具 举报

696

回帖

0

积分

266

资产值

入门会员 Rank: 1

注册时间
2002-9-25
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
 楼主| 发表于 2007-11-7 17:44:30| 字数 49| - 中国–北京–北京 联通 | 显示全部楼层
QUOTE:
Posted by 天天天蓝 on 2007-11-6 21:38
下载后,ess报毒



多谢 天天天蓝
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-2-12 01:40 , Processed in 0.150084 second(s), 48 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部