΢µã½»Á÷ÂÛ̳
» ÓοÍ:  ×¢²á | µÇ¼ | °ïÖú

 

 14  1/2  1  2  > 
×÷Õß:
±êÌâ: ÎÊÁ½¸öÎÊÌâ
˪»ªÇ§Àï
ÐÂÊÖÉÏ·





»ý·Ö 27
·¢Ìû 27
×¢²á 2010-6-21
#1  ÎÊÁ½¸öÎÊÌâ

µçÄÔ×°µÄÊÇ΢µãÖ÷·À¸ú΢µãɱ¶¾£¬Ç°¼¸ÌìÓÃɱ¶¾²é³öÒ»¸ö²¡¶¾Îļþ£¬µ¼³öÈÕÖ¾£¬·¢¸ø¿Í·þÓÊÏä¡£
ʱ¼ä                 ²¡¶¾Ãû³Æ                                 ´¦Àí½á¹û     ²¡¶¾Â·¾¶/ľÂíµØÖ·
2010/06/30 21:01:36 Trojan-PSW.Win32.OnLineGames.iga         É¾³ýʧ°Ü     D:\Èí¼þ\´ó»°Î÷ÓÎOnlineII\dbghelp.ini
-------------------------------------------
³É¹¦µ¼³öµÄÈÕÖ¾Êý£º 1 Ìõ


Õâ¸öÊÇ΢µãɱ¶¾Èí¼þµÄɨÃèÈÕÖ¾£¬¸½¼þÊÇɱ¶¾Èí¼þÎ󱨵Ĵó»°Î÷ÓεÄÎļþ£¬Âé·³ÄãÃÇÑо¿Ò»ÏÂ

È»ºó΢µã¿Í·þ¸øÁ˻ظ´ÈçÏÂ
×ð¾´µÄÓû§£¬ÄúºÃ£¡
    ÄúµÄÓʼþÒѾ­ÊÕµ½£¬¸ÐлÄú¼°Ê±ÁªÏµÎ¢µã¿Í»§·þÎñÈËÔ±£¡¸ÃÎļþΪ²¡¶¾Îļþ£¬²»ÊôÓÚÎ󱨣¬¸ÐлÄúµÄ·´À¡¡£

×¢ÊÍ£º

PEÎļþ£ºWin32»·¾³ÏµĿÉÒÆÖ²Ö´ÐÐÌå¡£

dllÎļþ£º¶¯Ì¬Á´½Ó¿âÎļþ£¬ÓÉÆäËü³ÌÐòµ÷Ó㬵¥¶ÀÎÞ·¨ÔËÐС£

ÒÑË𻵵ÄPEÎļþ£º¾­µÚÈý·½³ÌÐòÐ޸ĻòÈËΪÔì³ÉÎļþË𻵡£

·ÇPE¸ñʽµÄ²¡¶¾Îļþ£º·ºÖ¸ÍøÒ³Ä¾Âí¡¢½Å±¾²¡¶¾¡¢ºê²¡¶¾¡¢¶ñÒâ´úÂëµÈ¡£

·Ç²¡¶¾Îļþ£º²»º¬ÓжñÒâ´úÂëµÄÎļþ¡£
=========================
²é³öµÄ²¡¶¾ÎļþÊÇ´ó»°Î÷ÓÎ2µÄÎļþ£¬ÎÒ»¹ÊDz»Ã÷°×£¬ÎªÊ²Ã´ËýÊDz¡¶¾ÎļþÄØ?
±»²é³öÀ´µÄ´ó»°Îļþ²¿·ÖÄÚÈÝÊÇ£º
           Lp Dp <p 4p ,p $p [ħ½ç]  [µØ½ç]  [È˽ç]  [Ìì½ç]  [ÍÆ¼ö]  [δ֪]  %04X    %02X    r   0   DH2 %s  %d  ÍøÂçÐá̽Æ÷.exe  1   s.obj   '   ÎÄ×Ö='  %s_%d%s .jpg    \       User32.dll  Process32Next   Process32First  CreateToolhelp32Snapshot    /   //  %s%s    .jpeg   ReadFile error %s
[   ´ó»°Î÷  µÈ´ýÆÆ½â    FLW HOOK ³ö´í   ‚C 
     Kernel32.dll    SearchMemoryAddress Òì³£    WinInet UFU                                                                                                               ??1?22>2G2q22???p3?,4????E5u5????????? 686I6j6?ÿ647?7u7€7???8B8M8Z8h8v8????????????
999#919;9A9S9t9??????ÿ9
:::$:,:3:8:=:B:H:U:]:??;0;F;k;??7<v<????ÿ<-=i=t=??       {2G5o5?
66????777J7Z7`7n7|7??????88B8m8v8~8????????????999'919G9U9f9w9?????   
Õâ¸ö´ó»°Îļþ ÎÒ´ò¿ª¿´ ¶¼ÊÇÕâÑùµÄÂÒÂë

»¹ÓУ¬ÎÒÂòÁËÕý°æµÄÖ÷·À£¬ÁìÈ¡ÁËÕý°æµÄɱ¶¾ÐòÁкţ¬²¢ÇÒ¶¼×¢²áʹÓÃÁË¡£ÎªÊ²Ã´Ö÷·ÀÀÏÊǵ¯³öÄǸö½ÐÈËÁìȡ΢µãɱ¶¾Õý°æÐòÁкŵĶԻ°¿òÄØ£¿

[ Last edited by ˪»ªÇ§Àï on 2010-7-3 at 16:38 ]

¡ù ¡ù ¡ù ±¾ÎÄ´¿Êô¡¾Ëª»ªÇ§Àï¡¿¸öÈËÒâ¼û£¬Ó롾 ΢µã½»Á÷ÂÛ̳ ¡¿Á¢³¡Î޹ءù ¡ù ¡ù
2010-7-3 16:36
²é¿´×ÊÁÏ  ·¢ËÍÓʼþ  ·¢¶ÌÏûÏ¢   ±à¼­Ìû×Ó
Legend
³¬¼¶°æÖ÷

³¬¼¶°æÖ÷



»ý·Ö 77171
·¢Ìû 70170
×¢²á 2005-10-29
#2  

Â¥Ö÷ÄúºÃ£¬Èç¹ûÄú¶Ô´ËÎļþµÄ·ÖÎö½á¹ûÓÐÒÉÎÊ£¬Äú¿ÉÒÔ½«´ËÑù±¾Îļþ·¢ËÍÖÁvirus@micropoint.com.cn ÓÊÏ䣬ÎÒÃǽ«ÖØÐ²âÊÔ·ÖÎö¡£
¶ÔÓÚÁìȡ΢µãɱ¶¾Èí¼þÐòÁкŵÄÕâ¸ö»î¶¯£¬µÈ¶Îʱ¼ä½«²»»áÔÚÏÔʾÁË£¬¸øÄú´øÀ´µÄ²»±ã¾´ÇëÁ½⡣

¡ùÎÄÕÂËùÓÐȨ¹é¡¾Legend¡¿Ó롾¶«·½Î¢µãÂÛ̳¡¿¹²Í¬ËùÓУ¬×ªÔØÇë×¢Ã÷³ö´¦£¡¡ù

΢µã¹Ù·½ÈÏÖ¤ÐÂÀË΢²©£º»¶Ó­½øÈë ΢µãÐÂÀË΢²©
΢µã¼¼ÊõÖ§³ÖÓÊÏä: support@micropoint.com.cn
¸øLegend·¢¶ÌÏûÏ¢
2010-7-3 16:45
²é¿´×ÊÁÏ  ·¢¶ÌÏûÏ¢   ±à¼­Ìû×Ó
˪»ªÇ§Àï
ÐÂÊÖÉÏ·





»ý·Ö 27
·¢Ìû 27
×¢²á 2010-6-21
#3  



ÎÒ˵°æÖ÷ѽ£¬Ôõô΢µãɱ¶¾¸ú½ðɽ¼±¾ÈÏ仹·Ö¹¤ºÏ×÷°¡£¬Î¢µã²é³öÀ´Ò»¸ö£¬½ðɽ²é³öÀ´Á½¸ö¡£
Õâ´Î΢µã°ÑÄǸö´ó»°µÄ²¡¶¾Îļþ¸øÉ¾ÁË£¬ÉÏ´Îûɾ³ýµô

¡ù ¡ù ¡ù ±¾ÎÄ´¿Êô¡¾Ëª»ªÇ§Àï¡¿¸öÈËÒâ¼û£¬Ó롾 ΢µã½»Á÷ÂÛ̳ ¡¿Á¢³¡Î޹ءù ¡ù ¡ù
2010-7-3 17:16
²é¿´×ÊÁÏ  ·¢ËÍÓʼþ  ·¢¶ÌÏûÏ¢   ±à¼­Ìû×Ó
Legend
³¬¼¶°æÖ÷

³¬¼¶°æÖ÷



»ý·Ö 77171
·¢Ìû 70170
×¢²á 2005-10-29
#4  

¸Ðл¥Ö÷µÄÔٴη´À¡£¬Â¥Ö÷¿ÉÒÔ½«½ðɽ¼±¾ÈÏäɨÃè³öÀ´µÄÑù±¾·¢ËÍÖÁvirus@micropoint.com.cnÓÊÏä£¬ËæÐÅÇ븽´ø±¾ÌùÁ´½Ó£¬»áÓÐרÈ˽øÐзÖÎö²âÊÔ¡£

¡ùÎÄÕÂËùÓÐȨ¹é¡¾Legend¡¿Ó롾¶«·½Î¢µãÂÛ̳¡¿¹²Í¬ËùÓУ¬×ªÔØÇë×¢Ã÷³ö´¦£¡¡ù

΢µã¹Ù·½ÈÏÖ¤ÐÂÀË΢²©£º»¶Ó­½øÈë ΢µãÐÂÀË΢²©
΢µã¼¼ÊõÖ§³ÖÓÊÏä: support@micropoint.com.cn
¸øLegend·¢¶ÌÏûÏ¢
2010-7-3 17:20
²é¿´×ÊÁÏ  ·¢¶ÌÏûÏ¢   ±à¼­Ìû×Ó
˪»ªÇ§Àï
ÐÂÊÖÉÏ·





»ý·Ö 27
·¢Ìû 27
×¢²á 2010-6-21
#5  


ºÃ°É£¬ÎÒ´ðÓ¦Äã¡£
½ðɽ¼±¾ÈÏäûÓе¼³öÈÕÖ¾µÄ¹¦ÄÜ£¬ÎÒ°ÑÁ½¸öÎļþ»¹Ô­ÁË£¬È»ºó·¢¸øÄãÃÇÓÊÏäÁË¡£
ÄãÃÇÒªÖÐÁ˲¡¶¾¿É²»Òª¹ÖÎÒ¡£
»¹ÓУ¬ÎÒ·¢ÏÖÄãºÃÏñ²»ÊǼ¼ÊõÈËÔ±£¬Ö»ÊǸöÆÕͨ¿Í·þÈËÔ±¡£

¡ù ¡ù ¡ù ±¾ÎÄ´¿Êô¡¾Ëª»ªÇ§Àï¡¿¸öÈËÒâ¼û£¬Ó롾 ΢µã½»Á÷ÂÛ̳ ¡¿Á¢³¡Î޹ءù ¡ù ¡ù
2010-7-3 17:32
²é¿´×ÊÁÏ  ·¢ËÍÓʼþ  ·¢¶ÌÏûÏ¢   ±à¼­Ìû×Ó
Legend
³¬¼¶°æÖ÷

³¬¼¶°æÖ÷



»ý·Ö 77171
·¢Ìû 70170
×¢²á 2005-10-29
#6  

¸Ðл¥Ö÷µÄÔٴη´À¡£¬¹ØÓÚÂ¥Ö÷·´À¡µÄÎÊÌ⣬virusÓÊÏ佫°Ñ·ÖÎö½á¹û»Ø¸´ÖÁÄúµÄ·¢¼þÓÊÏäµ±ÖУ¬ÇëÂ¥Ö÷¹Ø×¢ÎÒÃǻظ´µÄÓʼþ¡£¸Ðл¥Ö÷¶Ô΢µãµÄÖ§³Ö¡£

¡ùÎÄÕÂËùÓÐȨ¹é¡¾Legend¡¿Ó롾¶«·½Î¢µãÂÛ̳¡¿¹²Í¬ËùÓУ¬×ªÔØÇë×¢Ã÷³ö´¦£¡¡ù

΢µã¹Ù·½ÈÏÖ¤ÐÂÀË΢²©£º»¶Ó­½øÈë ΢µãÐÂÀË΢²©
΢µã¼¼ÊõÖ§³ÖÓÊÏä: support@micropoint.com.cn
¸øLegend·¢¶ÌÏûÏ¢
2010-7-3 17:38
²é¿´×ÊÁÏ  ·¢¶ÌÏûÏ¢   ±à¼­Ìû×Ó
littlefritz
°æÖ÷

΢µã°ï°ïÍÅÍų¤


»ý·Ö 3505
·¢Ìû 3502
×¢²á 2009-5-23
À´×Ô Î¢µã°ï°ïÍÅ
#7  

Â¥Ö÷¿´µ½¹ý¶àÉÙ²¡¶¾²»ÊÇÂÒÂëµÄ£¿ÔΡ£²¡¶¾¶¼ÊǾ­¹ý´¦ÀíµÄ£¬Ôõô¿ÉÄÜÈÃÆÕͨÈËÖªµÀËûÏë×öÊ²Ã´ÄØ£¿ÁíÍ⣬ÉÏ´«µ½virusÓÊÏ䣬·´²¡¶¾¹¤³Ìʦ»á·ÖÎöÄúÌá½»µÄÑù±¾£¬Ò²²»»áÖж¾£¬Çë·ÅÐÄ¡£

¡ù ¡ù ¡ù ±¾ÎÄ´¿Êô¡¾littlefritz¡¿¸öÈËÒâ¼û£¬Ó롾 ΢µã½»Á÷ÂÛ̳ ¡¿Á¢³¡Î޹ءù ¡ù ¡ù

2010-7-4 00:44
²é¿´×ÊÁÏ  ·¢ËÍÓʼþ  ·ÃÎÊÖ÷Ò³  ·¢¶ÌÏûÏ¢  QQ   ±à¼­Ìû×Ó
¿É¶ñµÄÃÎ
×¢²áÓû§




»ý·Ö 57
·¢Ìû 57
×¢²á 2010-3-1
#8  

ºÃÉî°ÂµÄÎÊÌâ

¡ù ¡ù ¡ù ±¾ÎÄ´¿Êô¡¾¿É¶ñµÄÃΡ¿¸öÈËÒâ¼û£¬Ó롾 ΢µã½»Á÷ÂÛ̳ ¡¿Á¢³¡Î޹ءù ¡ù ¡ù

ÃÎħ
2010-7-4 11:25
²é¿´×ÊÁÏ  ·¢ËÍÓʼþ  ·¢¶ÌÏûÏ¢   ±à¼­Ìû×Ó
˪»ªÇ§Àï
ÐÂÊÖÉÏ·





»ý·Ö 27
·¢Ìû 27
×¢²á 2010-6-21
#9  



  Quote:
Originally posted by littlefritz at 2010-7-4 00:44:
Â¥Ö÷¿´µ½¹ý¶àÉÙ²¡¶¾²»ÊÇÂÒÂëµÄ£¿ÔΡ£²¡¶¾¶¼ÊǾ­¹ý´¦ÀíµÄ£¬Ôõô¿ÉÄÜÈÃÆÕͨÈËÖªµÀËûÏë×öÊ²Ã´ÄØ£¿ÁíÍ⣬ÉÏ´«µ½virusÓÊÏ䣬·´²¡¶¾¹¤³Ìʦ»á·ÖÎöÄúÌá½»µÄÑù±¾£¬Ò²²»»áÖж¾£¬Çë·ÅÐÄ¡£

È˼ÒÊÇѧÖÐÎĵģ¬ÓÖ²»ÊÇרҵÈËÊ¿ÂÈ˼Òֻϲ»¶¿´Æ¯ÁÁ¹ÃÄ²»Ï²»¶¿´²¡¶¾´úÂëÂï¡£
ÎÒ»¹ÏëÎÊһϣ¬²¡¶¾Îļþµ±×÷¸½¼þ·¢Ë͵Äʱºò£¬ÎÒÓõÄÊÇÍøÒ×ÓÊÏä£¬ÍøÒ×Óÿ¨°Í˹»ùɱ¶¾ÒýÇæ¶Ô¸½¼þɨÃ裬»á²»»á¸½¼þ·¢µ½°ë·µÄʱºò£¬¾Í±»¿¨°ÍһɨÃ裬¸ø¸ÉµôÁË?ÔÙ˵ÁË£¬Ò½Éú¶¼»áÉú²¡ÄØ£¬·´²¡¶¾¹¤³ÌʦÔõô¾Í²»ÄÜÖв¡¶¾ÁËÄØ£¿ºß~

¡ù ¡ù ¡ù ±¾ÎÄ´¿Êô¡¾Ëª»ªÇ§Àï¡¿¸öÈËÒâ¼û£¬Ó롾 ΢µã½»Á÷ÂÛ̳ ¡¿Á¢³¡Î޹ءù ¡ù ¡ù
2010-7-4 13:35
²é¿´×ÊÁÏ  ·¢ËÍÓʼþ  ·¢¶ÌÏûÏ¢   ±à¼­Ìû×Ó
netsaga
×¢²áÓû§





»ý·Ö 90
·¢Ìû 88
×¢²á 2009-6-21
#10  

Ç×°®µÄ.¾­¹ý¸öÈ˹۲ìÄãÄǸö.INIÎļþ,»¹Óнðɽ±¨¸æµÄÄÇÁ½¸ö²¡¶¾ÎÊÌâ.ÎÒÏë¸ø³öÒÔϲÂÏëºÍ½âÊÍ:
RUN.EXE
Ö»ÔËÐÐÒ»´Î.EXE
dbghelp.ini

ÕâÈý¸öÎļþÓ¦¸ÃÔõÃ´ËµÄØ,Ó¦¸ÃÊÇÒ»¸ö»¥ÏàÅäºÏµÄ²¡¶¾.
Ö»ÔËÐÐÒ»´Î.EXEµÄ×÷Óà ´ó¸ÅÀ´ËµÊÇдע²á±íÆô¶¯Ò»ÀàµÄ.Ä¿µÄÊǽ«RUN.EXEдµ½Æô¶¯Ïî

RUN.EXEµÄ×÷ÓÃÄØ.Ó¦¸ÃÊÇÓÃÀ´Æô¶¯dbghelp.iniÎļþµÄ

dbghelp.iniÎļþ.ÓÐÏà¹ØÏµÍ³¾­ÑéµÄÈ˶¼ÖªµÀÕâ²»ÊÇÒ»¸öÕý³£µÄINIÎļþÓ¦¸ÃÓеÄÄÚÈÝ.ÎÒÃÇ·ÖÎöÒÔÏÂdbghelp.iniÕâ¸öÎļþ.

[ħ½ç]  [µØ½ç]  [È˽ç]  [Ìì½ç]  [ÍÆ¼ö]  [δ֪]  %04X    %02X    r   0   DH2 %s  %d  ÍøÂçÐá̽Æ÷.exe  1   s.obj   '   ÎÄ×Ö='  %s_%d%s .jpg    \       User32.dll  Process32Next   Process32First  CreateToolhelp32Snapshot    /   //  %s%s    .jpeg   ReadFile error %s
[   ´ó»°Î÷  µÈ´ýÆÆ½â    FLW HOOK ³ö´í   ‚C 
Õâ¶Î´úÂë.Ó¦¸Ã˵˵ ¿ªÍ·ÄǼ¸¸öÊÇ´ó»°ÏµÍ³ÖÐÀàËÆÃÅÅɵĶ«Î÷°É.

ÍøÂçÐá̽Æ÷.exe  1   s.obj   '   ÎÄ×Ö='  %s_%d%s .jpg    Õâ¸öÍøÂçÐá̽Æ÷ÎÒ²»ÖªµÀÊÇÒªÃüÃûij¸öÎļþ.»¹ÊÇÕâ¸ö³ÌÐòͨ¹ýProcess32Next   Process32Firstº¯ÊýÀ´¼ì²â·ÀÖ¹ÓÐÈËÐá̽Ëü·¢ËͳöÈ¥µÄÐÅÏ¢.

[   ´ó»°Î÷  µÈ´ýÆÆ½â    FLW HOOK ³ö´í   ‚C  Õâ¾ä»° ´ó¸Å˵°É.Òª²»¾ÍÊÇ ·¢ËͳöÈ¥µÄÎļþÍ·»òÕßÊÇͨ¹ýÉÏÃæµÄÐá̽»ñÈ¡ÓÎÏ·Õ˺ÅÐÅÏ¢.ÀïÃæµÄ.JPG²»ÖªµÀÊDz»ÊÇ ´ó»°Õâ¸öÓÎÏ·ÓÐ Ãܱ£¿¨µÄ¹¦ÄÜ??Ã»Íæ¹ý

SearchMemoryAddress Ã÷ÏÔÊÇͨ¹ýÄÚ´æËÑË÷ »ñÈ¡ÓÎÏ·ÐÅÏ¢.........

×ܽáÏÂ:dbghelp.ini Õâ¸öÎļþÓ¦¸ÃÊÇij¸ö×éºÏʽ²¡¶¾µÄÒ»¸öʵ¼ÊµÁºÅ¹¦ÄܳÌÐòαװ.È»ºóÓÐRUN.EXEÀ´ÔËÐÐËü. dbghelp.iniͨ¹ýÍøÂçÐá̽.½ø³Ì¶Ô±È.ÄÚ´æËÑË÷.×ÀÃæ×¥Í¼µÈµÈ¹¦ÄÜÀ´µÁºÅ...........

½áÂÛ:ÕâÍæÒâ Õ¦¿´¶¼²»ÊÇÒ»¸öINIÎļþ...................

¡ù ¡ù ¡ù ±¾ÎÄ´¿Êô¡¾netsaga¡¿¸öÈËÒâ¼û£¬Ó롾 ΢µã½»Á÷ÂÛ̳ ¡¿Á¢³¡Î޹ءù ¡ù ¡ù
2010-7-4 19:50
²é¿´×ÊÁÏ  ·¢ËÍÓʼþ  ·¢¶ÌÏûÏ¢   ±à¼­Ìû×Ó
 14  1/2  1  2  > 



ÂÛÌ³Ìø×ª:

¿É´òÓ¡°æ±¾ | ÍÆ¼ö | ¶©ÔÄ | ÊÕ²Ø


[ ÁªÏµÎÒÃÇ - ¶«·½Î¢µã ]


±±¾©¶«·½Î¢µãÐÅÏ¢¼¼ÊõÓÐÏÞÔðÈι«Ë¾ ¸£½¨¶«·½Î¢µãÐÅÏ¢°²È«ÓÐÏÞÔðÈι«Ë¾

ÃöICP±¸05030815ºÅ