首页
社区
课程
招聘
[求助]电脑中毒,挖出来的 驱动级病毒 WmiSvc.sys!!!
发表于: 2012-6-21 20:22 9697

[求助]电脑中毒,挖出来的 驱动级病毒 WmiSvc.sys!!!

2012-6-21 20:22
9697
说下情况。。最近几天没看 360杀软。。。
于是。。不知道下载哪个东西。。结果中了毒
中毒情况:电脑总是提示 SVCHOS.exe 错误
然后我 打开 XT。。。XT竟然提示无法加载驱动
然后 打开360 安全卫士。。。10秒不到。。360卫士就关了。。再打开 仍是。。。
费尽周折 清除病毒后。。发现了。2个文件。。一个EXE 一个是驱动。
EXE被我清理了。。。。这个EXE真够牛的。。竟然伪装成 360的卸载文件。unstall.exe
还有个驱动。。就是这个!!!!献上来。。。。大牛们分析时,,留言给个链接,谢谢!!!

随便看了一下。。模式 HOOK了 SSDT里的几个函数!!
然后调用 结束 相关线程。。具体什么没看

WmiSvc.rar

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 95
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
那个exe能发上来么 有些东西还得配合3环的看
2012-6-21 22:33
0
雪    币: 7187
活跃值: (5186)
能力值: ( LV10,RANK:163 )
在线值:
发帖
回帖
粉丝
3
随便看了一下,加了点注释,
idb发你自己研究一下. WmiSvc.7z
上传的附件:
2012-6-21 23:04
0
雪    币: 172
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
http://bbs.pediy.com/showthread.php?t=136022是这个?、?????
2012-8-25 23:13
0
雪    币: 406
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
Win32/KillAV.KX
2012-8-25 23:44
0
雪    币: 381
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
一个驱动文件要怎么才可以运行呢!
2013-1-23 22:24
0
游客
登录 | 注册 方可回帖
返回