1   1  /  1  页   跳转

求鉴定,是不是威金蠕虫

求鉴定,是不是威金蠕虫

不能直接运行


运行的话报错

附上日志

下载游戏后就有了


但是没有感染迹象


文件头部有这种标记
This program must be run  BKwdin32
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; InfoPath.1)

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

最后编辑夲號ヱ被ジ盜 最后编辑于 2010-08-18 17:23:52
分享到:
gototop
 

回复 1F 夲號ヱ被ジ盜 的帖子

不是有效pe文件呀
gototop
 

回复:求鉴定,是不是威金蠕虫

可以明确的告诉楼主,你中毒了,但似乎不是很深。
从网上的说法来看应该是一个威金的变种
1.建议楼主把以下文件传到http://www.virscan.org看看有没问题
有问题的话建议使用费 尔.rar工具(内附说明)删除,删除前勾选“删除前备份”。
c:\docume~1\lenovo\locals~1\temp\ewk13d.tmp
c:\windows\rundl132.exe


2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[load]    <C:\WINDOWS\rundl132.exe>


    启动项目 -- 服务-- 驱动程序之如下项禁用:
[zlxbpdt / zlxbpdt]    <>
[zlxbpdt / zlxbpdt]    <>
gototop
 

回复:求鉴定,是不是威金蠕虫

无法运行,可能是

引用:
This program must be run  BKwdin32

有些杀毒软件因为这段文件头把那文件当viking了,我把头部改成This program must be run under win32,扔到世界杀毒网,结果没有一个报毒
莫非是恶搞程序.....viking的行为和日志体现的结果不符
豫章秋水音乐人页面:http://www.douban.com/artist/yuzhang
gototop
 

回复 4F 帅哥坐车不用票 的帖子

反正下的游戏就是恶搞的:《整蛊专家》
gototop
 

回复 5F 夲號ヱ被ジ盜 的帖子

那些杀软也蛮恶搞的,正常的文件把文件头改成This program must be run  BKwdin32就报viking....
豫章秋水音乐人页面:http://www.douban.com/artist/yuzhang
gototop
 

回复:求鉴定,是不是威金蠕虫

唉。。。
gototop
 

回复: 求鉴定,是不是威金蠕虫

1111

附件附件:

您所在的用户组无法下载或查看附件

最后编辑smallyou93 最后编辑于 2010-08-27 20:42:55
gototop
 

回复 8F smallyou93 的帖子

多谢大牛
gototop
 

回复:求鉴定,是不是威金蠕虫

观麽学习来了。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT