病毒的名字叫SOLA病毒,也称之为worm.script.bat.Agent、Trojan.Win32.Sola病毒)
作为原创组成员,这是第一次发表作品,一直想写点东西,今天总算有时间了。下午刚刚打印了些东西,U盘就中毒了。
还好是搞计算机的,回来研究了一下,还做了个视频教程,有些大,大约20分钟的视频(23M左右),压缩了9个文件。想看的同志就花费点时间下载吧。
主要是演示了如何查找病毒,并杀毒(病毒的作者自己写的一个杀毒批处理,呵呵有意思)。
先看看瑞星对病毒的定义,看下图:
对于这个病毒,瑞星不给杀毒了。自己动手丰衣足食!!!
中毒演示中,中毒的文件是winrar30.exe文件。病毒通过rar.exe压缩了这个文件,并将病毒文件FUNCTION.DLL和SOLA_时间.bat的一个文件加入进去。
用压缩文件打开这个文件看看,文件内容如下:
可以看到文件如果双击之后就会执行那个bat文件。这样就通过这种方式找到了那个没有中毒的文件。
将没有中毒的文件解压到一个地方,然后删除这个中毒文件就完成了杀毒过程。
但是到这里还没有结束,如果系统感染病毒怎么办?刚才我提到过可以用作者通过的杀毒批处理来杀毒,这个批处理就在FUNCTION.DLL中。
将FUNCTION.DLL命名为FUNCTION.RAR,然后解压缩,可以看到一堆文件。如图:
找到SolaKiller.rar,解压缩,压缩文件有密码,我找了一会才找到,并且解压缩的时候还稍微费了些周折。。要想知道密码请看视频教程。呵呵。。。
杀毒过程见图:
============================================================================================
从这个病毒,我们可以学到很多的bat命令,现在的病毒特点:
简单(大多数的),不会改写文件的字节段,不具有蠕虫特点,基本不会破坏文件。所有我们可以手动杀毒。
声明:
本人由于时间仓促,有些地方也许分析的不对,请指正。老婆一直催我吃饭。好了,不写了。哎。。。。。
看视频吧。。。。。。。
视频下载:
网路有问题,并且文件较大,我会稍候整理一下在传。
文件下载:
分享到:
相关推荐
sola病毒专杀工具,效果很好的.sola病毒将.doc .txt .jpg文件更改为.exe文件.
新增106个新U盘类病毒的查杀,其中包括autorun.vbs system.exe Trojan.Win32.GameOlx.ir;BoyFine Worm-Script.VBS.Autorun.bc;nar.vbs Worm.Script.VBS.7474;.MS32DLL.dll.exe..VBs Worm.Script.VBS.Autorun.a;...
SOLA病毒清除工具 SOLA病毒清除工具
SOLA杀毒工具,文件还原工具以及病毒原体
关于sola病毒的分析 让电脑爱好者 大开眼界
中了sola病毒后word文档变为exe,这个可以恢复,不过使用时在同一文件夹下不能有其他的rar压缩包,因为会被删除的
sola病毒专杀,只注重效果
SOLA病毒专杀工具 用于清除被SOLA感染的系统 恢复被感染的 exe jpg txt doc 文件
这是苏拉病毒(SOLA)将文件保存为.bat格式,双击即可体验。请勿在实体机中运行!!!
网站简介|广告服务|VIP资费标准|银行汇款帐号|网站地图|帮助|联系方式|诚聘英才|English|版权声明|问题报告 北京创新乐知广告有限公司 版权所有, 京 ICP 证 070598 ...世纪乐知(北京)网络技术有限公司 提供技术支持 ...
使用方法: 将文件拖到被感染文件的文件夹内,双击使用即可 注意事项(必看): ...一、使用时的文件夹及其子文件夹内,不应该含有格式为rar和exe的文件 二、本程序基于winrar,所以请确定你已经安装了winrar
sola病毒感染exe、doc、jpg等文件,可以随u盘传播。 虽然可以手动恢复文件,但是如果染毒文件较多的话,恢复起来很麻烦。于是编写这个工具 需要.net framework 2.0支持!
专杀难缠的sola病毒 专杀工具查杀效果更强
收集了几个sola专杀工具,经本人使用后确实可用。
1.修正FolderCure异步加载病毒库时与自动检测更新冲突导致程序崩溃的问题 2.修正从USBCleaner主程序调用FolderCure时FolderCure无法正常加载的问题 3.调整USBCleaner主程序工具插件模块部分组件按钮 4.删除...
8.完善SolaCleaner对Sola病毒的识别,现在可以识别更多的的Sola病毒 9.对SolaCleaner主界面进行部分调整 10.Sola/Devourer病毒修复工具增加对新变种隐藏EXE文件的病毒的修复 11.修正Sola/Devourer病毒修复工具一处会...
USBCLeaner自带控件与系统本身的控件版本不一致时会出现类似组件无法注册等提示,遇到这种情况,可以将COMCTL32.OCX复制到系统文件夹,XP一般是C:\Windows\System32,NT一般是C:\WiNNt\System32下,然后 运行--Regsvr32 ...
SOLA(宅男请进)专杀,专门清理SOLA(宅男请进)。