您的位置:首页 > 下载中心 > 安全相关 > 病毒防治

Worm.Magistr专用提取清除工具 V1.0

病毒防治

  • 软件大小:126 KB
  • 更新时间:2007-06-13
  • 软件语言:简体中文
  • 软件授权:免费软件
  • 软件类型:汉化软件
  • 插件状态:无插件
  • 官方网站:http://

相关软件

无相关信息
  • 软件介绍
  • 本类推荐
  • 最新文章
  • 下载地址
  • 相关评论

病毒是由C语言编写的感染型病毒,感染后缀名为EXE的32位PE可执行程序,病毒源的大小为40KB。

病毒源文件为boot.exe,由用户从U盘上提取。

病毒源文件流程:

boot.exe运行后检查自己是否在驱动器根目录下,如不是退出。

检查是否存在"C:WINNTlinkinfo.dll",如果不存在则建立该文件。
检查驱动文件是否存在,如不存在则生成驱动文件%SystemRoot%system32driversIsDrv118.sys(加载后删除),并调用ZwSetSystemInformation加载驱动。

装载该dll,然后查找病毒调用序号为101的导出函数。

没有图片
下载地址
Worm.Magistr专用提取清除工具 V1.0
普通下载地址:
阿里云(青岛)下载  
本类推荐