百度空间 | 百度首页 
 
查看文章
 
转载 Worm.Win32.Delf.bg专杀【萧心论坛发】
2007年02月28日 星期三 12:38

民间杀毒高手“农夫”最新推出的专杀工具。本站首发。Worm.Win32.Delf.bg专杀工具。

最新下载地址:http://free.ys168.com/?walker05

设计申明:

这次我的动作慢了太多,不过唯一让我欣慰的是,某些官方的解决方式都是只把节表和入口点等参数修改了一下,病毒数据还是没有去掉,但是因为结表改了,所以这块数据虽然存在,但是不会起作用,有兴趣的朋友可以深入研究一下.我个人并不赞同这种处理方式,我所希望的是应该把文件处理的就像没有感染过一样.为了达到这个目标,我花了近2周来设计了一个CPEFile类.

由于这个蠕虫采用了比较经典的感染方式(详见我前面写过的一篇分析),引擎以及处理方式,病毒库数据结构都要重新设计,这也花了不少时间,让各位朋友久等了.

因为这个病毒的原因,病毒感染会通过节表获得偏移量,然后添加一个结,这样的话某些文件尾部有附加数据的exe感染后,附加数据就会被病毒添加的节覆盖,我所遇到过的SReng就是这样,这样即使把毒杀掉,附加数据也无法找回来,SReng的数字校验还是会提示校验错误.这个不是专杀杀坏的原因,需要和大伙交待一下.   by 农夫

OLD 下载地址:http://down.crfly.com/DownLoadSF0000000169.aspx


类别:『反病毒笔记』 | 添加到搜藏 | 浏览() | 评论 (6)
 
最近读者:
 
网友评论:
1
2007年02月28日 星期三 14:31
这个下的很慢啊
 
2
2007年02月28日 星期三 19:29
个人感觉用Sections来判断的话做清除用。内存提取来做检测用。个人对内存的非PE结构文件格式了解不多。学习中。。。
 
3
2007年02月28日 星期三 20:18
已有600273人次访问本空间 恭喜
 
4
2007年02月28日 星期三 22:28
有新作拉,第一时间通知你,来评价吧 :)
 
6
2007年03月02日 星期五 14:16
上次杀威金,用农夫和魏滔序的专杀俺比较了一下,魏滔序的专杀可以完全清除,农夫号称完全杀灭,但看来效果不理想,看来农夫还要加油哦
 
7
2007年07月29日 星期日 09:02
您的博客作的顶强,我要经常来学习下!
 
本篇日志被作者设置为禁止发表新评论

     

©2009 Baidu