worm吧 关注:11贴子:282
  • 8回复贴,共1

Worm.Magistr专用提取清除工具 v1.0绿色版

只看楼主收藏回复



病毒是由C语言编写的感染型病毒,感染后缀名为EXE的32位PE可执行程序,病毒源的大小为40KB。
病毒源文件为boot.exe,由用户从U盘上提取。
病毒源文件流程:
boot.exe运行后检查自己是否在驱动器根目录下,如不是退出。
检查是否存在"C:\WINNT\linkinfo.dll",如果不存在则建立该文件。
检查驱动文件是否存在,如不存在则生成驱动文件%SystemRoot%\system32\drivers\IsDrv118.sys(加载后删除),并调用ZwSetSystemInformation加载驱动。
装载该dll,然后查找病毒调用序号为101的导出函数。
http://www.baiduxp.cn/viewthread.php?tid=13058


1楼2007-06-14 22:13回复
    谢谢


    2楼2007-06-15 12:39
    回复
      2025-05-11 02:08:32
      广告
      曾经中过这种病毒


      3楼2007-06-15 22:44
      回复
        ZHYX


        删除|4楼2007-06-16 12:59
        回复
          被它害苦了!希望这个有用


          5楼2007-06-18 12:09
          回复
            这个病毒太牛了!这个软件能用


            6楼2007-06-19 06:58
            回复
              妈的恨死这些病毒


              7楼2007-06-20 07:05
              回复
                确实好用


                8楼2007-06-27 07:55
                回复
                  2025-05-11 02:02:32
                  广告
                  • 219.159.83.*
                  dsdfsdfdfsd


                  10楼2008-09-08 22:43
                  回复