楼主: BHHZDQL
收起左侧

[病毒样本] 【最后更新,已完美】这是一个Full Disk程序,小白点击就会在不知不觉中完蛋

  [复制链接]
BHHZDQL
 楼主| 发表于 2011-6-29 18:22:45 | 显示全部楼层
hx1997 发表于 2011-6-29 18:19
我当然试了,当然我自己写了规则的~ 如果按默认设置那就会中招了
2011-6-29 18:18:24        G:\Documents and  ...

都已经更新了,不要拿老版本试了
BHHZDQL
 楼主| 发表于 2011-6-29 18:24:00 | 显示全部楼层
wanghai360good 发表于 2011-6-29 18:22
:dir --创建跳转标识符
dir C:\Windows\>>%windir%\system.dat --读取c:\windows目录下文件信息并写入c: ...

请运行最新版本
BHHZDQL
 楼主| 发表于 2011-6-29 18:25:10 | 显示全部楼层
思齐鼠 发表于 2011-6-29 18:17
这病毒好阴险释放bat··明明知道杀软都无视bat

新版本更加阴险
我得想个办法完全被杀软无视
hx1997
发表于 2011-6-29 18:25:32 | 显示全部楼层
BHHZDQL 发表于 2011-6-29 18:22
都已经更新了,不要拿老版本试了

更新几次都这样,因为你运行了cmd.exe就会被拦
BHHZDQL
 楼主| 发表于 2011-6-29 18:26:40 | 显示全部楼层
hx1997 发表于 2011-6-29 18:25
更新几次都这样,因为你运行了cmd.exe就会被拦

新版本主要就是完美解决VBS运行bat问题
这下子基本达到要求
我接下来看如何隐藏cmd进程
wanghai360good
发表于 2011-6-29 18:27:27 | 显示全部楼层
BHHZDQL 发表于 2011-6-29 18:25
新版本更加阴险
我得想个办法完全被杀软无视

首先你得想办法把把360干掉,我从cmd启动ping都会被提示,更别说未知程序了
hx1997
发表于 2011-6-29 18:28:02 | 显示全部楼层
更新不要这么神速...
To ESET.
http://samples.nod32.com.hk/inde ... 849d444cd3bfbcfe044
BHHZDQL
 楼主| 发表于 2011-6-29 18:28:31 | 显示全部楼层
wanghai360good 发表于 2011-6-29 18:27
首先你得想办法把把360干掉,我从cmd启动ping都会被提示,更别说未知程序了

360神马时候拦截了?新版本程序给小白用,保证他几天后给你找你修电脑,表示C盘已经满了
BHHZDQL
 楼主| 发表于 2011-6-29 18:29:08 | 显示全部楼层
hx1997 发表于 2011-6-29 18:28
更新不要这么神速...
To ESET.
http://samples.nod32.com.hk/index.php?a=query&lang=2&md5=05e200 ...

有Bug就更新不是正常的么?
hx1997
发表于 2011-6-29 18:30:08 | 显示全部楼层
BHHZDQL 发表于 2011-6-29 18:26
新版本主要就是完美解决VBS运行bat问题
这下子基本达到要求
我接下来看如何隐藏cmd进程

隐藏这似乎有点难,写作业去了~~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-16 11:23 , Processed in 0.095389 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表