首页
社区
课程
招聘
[旧帖] [求助]如何追踪病毒文件的原始位置? 0.00雪花
发表于: 2007-5-3 23:54 4603

[旧帖] [求助]如何追踪病毒文件的原始位置? 0.00雪花

2007-5-3 23:54
4603
我发现现在的病毒越来越狡猾了:
1.用副本运行,这样,即使瑞星删掉了副本,病毒还会马上再建一个副本,让瑞星忙得不亦乐乎!
2.病毒创建副本时,还不断更改副本的文件名称,让你无法在瑞星中选择‘下次不再显示此提示’,这样瑞星一 直弹出发现病毒报告,让你烦得很
请教各位杀毒高手:如何追踪病毒文件的原始位置?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 417
活跃值: (475)
能力值: ( LV9,RANK:1250 )
在线值:
发帖
回帖
粉丝
2
一般创建的病毒副本跟母体是一样的,可以直接分析它如何创建。
还可以上FileMon.exe,以副本的名称为参数,应该也可以看出是谁write出来的。
2007-5-4 17:02
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
多谢cyto大哥指点,给了我一点启发,第一种方式对于我这菜鸟好像有点难度。不过,下次我碰到此类病毒时,会试试直接分析它,多谢。
2007-5-5 15:07
0
游客
登录 | 注册 方可回帖
返回