感染性的木馬病毒分析之樣本KWSUpreport.exe

一、病毒樣本簡述 初次拿到樣本 KWSUpreport_感染.exe.v 文件,通過使用PE工具,並不能辨別出該樣本是那種感染類型,使用了一個比較直接的方法,從網上查資料,獲取到了該樣本的正常EXE文件的一些信息,資料表明:KWSUpreport.exe 是2009年版金山網盾程序的一個上傳用戶報告的程序模塊,因此從網上下載了該版本的金山網盾程序,獲取到了正常的KWSUpreport.exe文件,
相關文章
相關標籤/搜索