-
-
[求助]刚刚截获的一个病毒,gay80.exe是病毒的源文件
-
发表于:
2010-8-23 21:32
4904
-
[求助]刚刚截获的一个病毒,gay80.exe是病毒的源文件
刚刚截获的一个病毒,gay80.exe是病毒的源文件,在自解压格式的文件里面导出来的
运行后产生了附件内的那个dll文件,并且在运行病毒文件的时候会连接到一个江苏徐州的IP:114.235.112.193 8000
dll文件行为不清楚,但以前碰到过发现造成的影响是配置差点的机器会造成打字的延时(就是字都打完了输入框里面才慢慢的一个个蹦出来……)
分析病毒实在不行……麻烦各位大虾帮忙分析下病毒行为……到底是做什么用的,以及连接的地方等等……谢谢!
解压密码123…………
怕下载的时候被杀了,所以加了密……结果忘记说明……
[培训]科锐逆向工程师培训第53期2025年7月8日开班!