熊貓燒香分析

在這裏主要分析一下熊貓燒香病毒的初始化部分。 病毒文件可以在看雪裏下載。 先對熊貓燒香病毒進行一下手動查殺,由於電腦裏的軟件在查殺病毒時有滯後性,所以學習手動查殺還是很有必要的。 我們先來排查可疑進程。 先把樣本放到虛擬機裏面,查看任務管理器發現進程數是26 然後運行病毒樣本發現任務管理器消失了,再打開也是一閃而過,那麼也就說明這個病毒文件已經對電腦產生了影響。 我們可以利用tasklist命令進
相關文章
相關標籤/搜索