吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1955|回复: 9
收起左侧

WinXP 32位系统中毒 寻求解决方案

[复制链接]
董督秀 发表于 2024-2-18 00:15
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
30吾爱币
已知,
1.运行被感染的程序aaa.exe后,有概率添加后缀并会自动释放另一个病毒文件至当前目录aaamgr.exe,但并不一定会释放;同时,有概率感染未运行或已运行的*.exe/*.dll后缀文件,但并不一定会感染
2.导致系统卡顿
3.不清楚虚拟机里还有哪些程序被感染,程序被感染的特征是,文件增大,同时被添加了一个.text区段;同时,也有程序被感染后,未被添加区段,但是运行后加载了被感染的dll文件,导致释放病毒附属文件,压缩包里的例子即是。压缩包里的dll被感染了。

病毒区段汇编为
pushad
...
...
...
popad
...
jmp eax

另外,不知道病毒还干了什么,没来得及细看了。

诉求:
寻求解决方案,批处理被感染的文件,删除.text区段,并使PE恢复正常,删除病毒附属文件*mgr.exe,恢复被病毒篡改的系统相关设置。

病毒样本已上传:
https://f.ws59.cn/f/df6q459rbo8
解压密码
52pojie

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

空吾 发表于 2024-2-18 10:40
公家电脑?这么小心翼翼的。
wyesheng 发表于 2024-2-18 10:49
虚幻魔王 发表于 2024-2-18 11:25
501 发表于 2024-2-18 11:48

WinXP和Win7这些系统最大问题是,要经常重新安装系统,全世界都这样,因为微软就没有解决过这种问题。当年有些人是几天,几个月就重新安装系统一次。以前我是1,2年一次,用ghost。还是得用Win10这些,不用频繁安装。
虚幻魔王 发表于 2024-2-18 12:32
501 发表于 2024-2-18 11:48
WinXP和Win7这些系统最大问题是,要经常重新安装系统,全世界都这样,因为微软就没有解决过这种问题。当 ...

你不知道可以用DG直接做磁盘镜像,去除GHOST各种问题这种方法?
fuirtst 发表于 2024-2-18 13:35
我是小白,一般重装或者是弄镜像
wajika 发表于 2024-2-18 14:02
上报给厂家,直接用杀毒软件清除最安全
shiwx01 发表于 2024-2-18 14:19
公家的?现在一般可没有用XP的了
一生一趟 发表于 2024-2-20 17:27
360急救箱强力模式联网扫描,重启再次扫描
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 11:41

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表