楼主: BHHZDQL
收起左侧

[病毒样本] 【最后更新,已完美】这是一个Full Disk程序,小白点击就会在不知不觉中完蛋

  [复制链接]
BHHZDQL
 楼主| 发表于 2011-6-29 18:11:14 | 显示全部楼层
wanghai360good 发表于 2011-6-29 18:09
不过你这一招确实够狠的,那些单奔ESET、小红伞、avast、avg或是一些不带主防的杀软的十有八九会悲剧。

我可以更加狠
wanghai360good
发表于 2011-6-29 18:13:16 | 显示全部楼层
hx1997 发表于 2011-6-29 18:10
ESET开HIPS不就好了
AVG也有智能主防,不知道能否防住

你试一下不就知道了,ESET默认的HIPS等于是个鸡肋,默认允许所有操作,只弹出个窗口来告诉你程序做了什么操作。
wanghai360good
发表于 2011-6-29 18:13:50 | 显示全部楼层
BHHZDQL 发表于 2011-6-29 18:11
我可以更加狠

怎么个狠法
hx1997
发表于 2011-6-29 18:16:03 | 显示全部楼层
BHHZDQL 发表于 2011-6-29 18:10
可是VBS在我的电脑上静默启动bat失败
XP下应该没有问题
其他电脑上应该可以正常静默启动

你的vbs里system32.bat是什么啊?只有system.bat吧,而且system.bat不在%windir%下,会找不到文件的吧
默默飞
发表于 2011-6-29 18:16:23 | 显示全部楼层
kangzhen 发表于 2011-6-29 17:37
看不懂,但是知道这段代码好狠...

能不能大概解释一下这几句话是什么意思啊?
思齐鼠
发表于 2011-6-29 18:17:46 | 显示全部楼层
这病毒好阴险释放bat··明明知道杀软都无视bat
BHHZDQL
 楼主| 发表于 2011-6-29 18:18:59 | 显示全部楼层
hx1997 发表于 2011-6-29 18:16
你的vbs里system32.bat是什么啊?只有system.bat吧,而且system.bat不在%windir%下,会找不到文件的吧

等等,我修正一下
hx1997
发表于 2011-6-29 18:19:20 | 显示全部楼层
wanghai360good 发表于 2011-6-29 18:13
你试一下不就知道了,ESET默认的HIPS等于是个鸡肋,默认允许所有操作,只弹出个窗口来告诉你程序做了什么操作 ...

我当然试了,当然我自己写了规则的~ 如果按默认设置那就会中招了
2011-6-29 18:18:24        G:\Documents and Settings\Administrator.HX-C0987054243B\桌面\0.exe        Start new application        G:\windows\System32\cmd.exe        blocked        48.%windir%\system32\cmd.exe       
然后就出错退出了

评分

参与人数 1人气 +1 收起 理由
瓜皮猫 + 1 +1

查看全部评分

BHHZDQL
 楼主| 发表于 2011-6-29 18:21:02 | 显示全部楼层
hx1997 发表于 2011-6-29 18:16
你的vbs里system32.bat是什么啊?只有system.bat吧,而且system.bat不在%windir%下,会找不到文件的吧

更新了
完美实现VBS隐藏启动BAT,完美实现自动运行,修正所有运行问题

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wanghai360good
发表于 2011-6-29 18:22:09 | 显示全部楼层
默默飞 发表于 2011-6-29 18:16
能不能大概解释一下这几句话是什么意思啊?

:dir --创建跳转标识符
dir C:\Windows\>>%windir%\system.dat --读取c:\windows目录下文件信息并写入c:\windows\system.dat文件
goto dir --跳转到dir标识符,相当于无限循环
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-16 11:17 , Processed in 0.124005 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表