worm.Magistr.gen病毒专杀工具哪里有

[复制链接]
查看11 | 回复0 | 2007-7-10 07:11:27 | 显示全部楼层 |阅读模式
马吉斯专杀工具是专门针对蠕虫病毒 Worm.Magistr.g的专杀工具.马吉斯病毒是由C语言编写的感染型病毒,感染后缀名为EXE的32位PE可执行程序,病毒源的大小为40KB。病毒源文件为boot.exe,由用户从U盘上提取。马吉斯病毒源文件流程:boot.exe运行后检查自己是否在驱动器根目录下,如不是退出。检查是否存在"C:\WINNT\linkinfo.dll",如果不存在则建立该文件。检查驱动文件是否存在,如不存在则生成驱动文件%SystemRoot%\system32\drivers\IsDrv118.sys(加载后删除),并调用ZwSetSystemInformation加载驱动。装载该dll,然后查找病毒调用序号为101的导出函数。专杀工具http://www.itrj.cn/downinfo/1485.html
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行