载入中…

 | 网站首页 | 文章中心 | 下载中心 | 图片中心 | 反木马论坛 |日志分析|样本上传|求助| | 

您现在的位置: 反木马在线 >> 文章中心 >> 安全防护 >> 文章正文
修复被番茄花园病毒感染过的EXE文件
作者:佚名    文章来源:不详    点击数:    更新时间:2008-2-4

补充一下 受番茄花园病毒感染的文件的手工修复方法
需要的工具 winhex汉化版
下载地址
http://www.onlinedown.net/soft/1509.htm
我不太在行病毒的手工修复 但由于此病毒采用的是简单的文件头寄生的方法
所以 修复起来比较容易 在不是很多exe被感染且杀毒软件尚未升级的情况下
可以尝试使用此方法
下载winhex后 装上
然后打开他
进入了如图1的界面
然后 选择 文件 打开
选中要修复的exe文件 我这里是QQ医生的安装程序 然后单击打开(图2)
来到了如下的界面 看不懂?(图3)没关系
这些代码对于我们来讲没有用 只要我们知道删哪段代码即可
此时 单击菜单栏的搜索
查找文本
输入MZ 确定(图4)
之后 按 键盘上的F3键 (查找下一个MZ的文本)
来到了 0000BFFFF的位置
然后单击 选中 0000BFFFE的位置
即 M之前的那个位置 在那个位置右键单击 选块结束(图5)
那么则选中了 第一个MZ到第二个MZ之间的部分(图6)
然后 点击键盘上的del键 在弹出的对话框中选择是(图7)
最后 单击 菜单栏中的文件 保存按钮 在弹出的对话框中单击 是(图8)
此时文件已经被修复了
修复后的程序 见图9
图1

图2
图3
图4
图5
图6
图7
图8
图9

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
 
  • 上一篇文章:

  • 下一篇文章:
  • 相关新闻
    病毒木马拒之门外
    感染病毒无法使用输入法的解决方案
    病毒囚禁输入法的处理方法
    28-2.3感染量上升最快的10大病毒分析及
    关于sysload3.exe的查杀补充
    config.exe病毒的分析报告
    最新爆发的MSN蠕虫病毒查杀
    Rabbit病毒分析[兔宝宝病毒]
    U盘传播病毒[server.exe]查杀方法
    卡巴误报瑞星升级程序为病毒
    论坛新帖
    新 闻 TOP 10
  • 没有热点文章
  • 点击申请点击申请点击申请点击申请点击申请点击申请点击申请
    点击申请点击申请点击申请点击申请点击申请点击申请点击申请点击申请
    文字链接: 热门下说网
    Copyright © 2008 FanMuMa.com All Rights Reserved
    客服邮箱:fanmuma#126.com(将#换为@) 站长:Fisco 联系电话:15802671439 联系QQ:337803 
    捍卫属于个人的一切--