噢~这里也被转了阿~~
我来是说一下,Sysload3的变种SysBMW出来了,我也更新了BMW版的被感染程序恢复工具:
麦英(SysLoad3.exe)BMW版变种感染的exe文件恢复程序下载地址:
http://mumayi1.999kb.com/pic/2007-04-02/pdhk3he7cb5q1y4sg0bf.rar
注意:空间不支持exe格式,请下载后把后缀由rar改成exe
对其原理感兴趣的朋友可以去看看我的原帖:
SysLoad3.exe的分析
http://codinggg.spaces.live.com/blog/cns!8FF03B6BE1F29212!689.entry
BMW变种的变化
http://codinggg.spaces.live.com/blog/cns!8FF03B6BE1F29212!701.entry