始创于2000年 股票代码:831685
咨询热线:0371-60135900 注册有礼 登录
  • 挂牌上市企业
  • 60秒人工响应
  • 99.99%连通率
  • 7*24h人工
  • 故障100倍补偿
您的位置: 网站首页 > 帮助中心>文章内容

样本提取方法

发布时间:  2012/7/4 14:40:19
1、病毒最喜欢的隐藏方式
以系统文件自动隐藏,如图设置可以查看。



2、对电脑上的病毒样本如何提取
使用SREng扫描,可以很快的收集可疑样本:



文件存放在程序目录的SuspiciousFiles文件夹下;


保存格式为“* .* .V”,重命名后就得到我们想要的样本。




现在流行的U盘病毒一般在根目录下,如无法复制可选择工具提取。



3、对网站上的病毒样本如何提取
实机进入挂马页面,提取临时文件夹下的病毒吗?只有傻子才这么做。FreShow可以轻松过滤恶意脚本和网马。





点击日志,可以右键复制查看:
Log is generated by FreShow.
[wide]http://www.pcpchina.com/
[frame]http://fackyou1.3322.org/cn10.htm
[frame]http://dsajk2.cn/xi/dj.htm
[frame]http://dsajk2.cn/xi/14.htm
[object]http://60.190.118.85/9/ck.exe
[frame]http://dsajk2.cn/xi/rl.htm
[object]http://60.190.118.85/9/ck.exe
[frame]http://dsajk2.cn/xi/new.htm
[object]http://60.190.118.85/9/ck.exe
[frame]http://dsajk2.cn/xi/lz.htm
[object]http://60.190.118.85/9/ck.exe
[frame]http://dsajk2.cn/xi/xx.htm
[object]http://msi7ka.cn/9/ad01.swf
[object]http://msi7ka.cn/9/ad02.swf
看见网马了吗?就可以下载后,测试病毒啦。

本文出自:亿恩科技【www.enkj.com】

服务器租用/服务器托管中国五强!虚拟主机域名注册顶级提供商!15年品质保障!--亿恩科技[ENKJ.COM]

  • 您可能在找
  • 亿恩北京公司:
  • 经营性ICP/ISP证:京B2-20150015
  • 亿恩郑州公司:
  • 经营性ICP/ISP/IDC证:豫B1.B2-20060070
  • 亿恩南昌公司:
  • 经营性ICP/ISP证:赣B2-20080012
  • 服务器/云主机 24小时售后服务电话:0371-60135900
  • 虚拟主机/智能建站 24小时售后服务电话:0371-60135900
  • 专注服务器托管17年
    扫扫关注-微信公众号
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 亿恩科技 版权所有  地址:郑州市高新区翠竹街1号总部企业基地亿恩大厦  法律顾问:河南亚太人律师事务所郝建锋、杜慧月律师   京公网安备41019702002023号
      0
     
     
     
     

    0371-60135900
    7*24小时客服服务热线