如何制作病毒文件编写MBR病毒

签箌排名:今日本吧第个签到

本吧因你更精彩,明天继续来努力!

成为超级会员使用一键签到

成为超级会员,赠送8张补签卡

点击日历上漏签日期即可进行补签

超级会员单次开通12个月以上赠送连续签到卡3张

该楼层疑似违规已被系统折叠 

MBR,我这有文件样本求大神帮我破解,急!



该楼层疑似违规已被系统折叠 


该楼层疑似违规已被系统折叠 


该楼层疑似违规已被系统折叠 



扫二维码下载贴吧客户端

}

此毒为TDSS TDL4 的又一个变种RIS2011 目前尚未收录此毒。
此毒的主要行为是改写MBR并在硬盘尾部的190个扇区内写入病毒代码。
病毒的上述动作可穿透还原类软件对系统的保护
此后,用WIN7 PE U盤引导在PE环境下,重建MBR并用工具清除硬盘尾部190个扇区中的病毒代码。再重启系统搞掂!

附图是运行此毒后的MBR改写、硬盘尾部扇区改寫、文件释放、注册表改动以及XueTr所见的病毒驱动模块:


此毒的主要行为是改写MBR,并在硬盘尾部的190个扇区内写入病毒代码
上述病毒动作可穿透还原类软件。
此后用WIN7 PE U盘引导,在PE环境下重建MBR,并清除硬盘尾部190个扇区的病毒代码再重启系统。搞掂!
附上此毒样本及其释放的疒毒文件(无密码);其中setup是此样本运行后释放的病毒主体

本部分内容设定了隐藏需要回复后才能看到

}

我要回帖

更多关于 怎样制作病毒 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信