楼主: 399195513
收起左侧

[病毒样本] 有什么比较强大的病毒,发来玩玩

[复制链接]
liulangzhecgr
发表于 2012-4-27 14:08:33 | 显示全部楼层
本帖最后由 liulangzhecgr 于 2012-4-27 14:17 编辑
ppy0606 发表于 2012-4-27 13:59
2012/4/27 13:55:37    创建新进程    允许
进程: c:\windows\explorer.exe
目标: f:\下载\compressed\ ...


我给lz供的病毒样本。。。是变态吗?!我给起的名字不大对头,是吧?中毒后卡巴tdsskiller杀不了(没有检测出来)!

-----------------------------------------------------------
在windows下就不好杀这病毒...(卖关子)
ppy0606
发表于 2012-4-27 14:10:10 | 显示全部楼层
liulangzhecgr 发表于 2012-4-27 14:08
我给lz供的病毒样本。。。是变态吗?!我给起的名字不大对头,是吧?中毒后卡巴tdsskiller杀不了(没有检 ...

哈哈

名字变态,动作也变态

我实机,吻妻,还是不敢放过一些动作

原版系统太难装了

评分

参与人数 1人气 +1 收起 理由
liulangzhecgr + 1 开影子系统用md玩病毒吧 !

查看全部评分

liulangzhecgr
发表于 2012-4-27 14:15:38 | 显示全部楼层
ppy0606 发表于 2012-4-27 14:10
哈哈

名字变态,动作也变态

若lz愿意实机玩病毒(关闭防护玩病毒),还可以提供1.exe病毒...
觇望
头像被屏蔽
发表于 2012-4-27 14:37:26 | 显示全部楼层
楼主慢慢折腾吧。样本区,或者去那些所谓的小电影网站下载播放器啊什么的安装就行了。
老虎猫
发表于 2012-4-27 14:41:44 | 显示全部楼层
电脑上什么防毒组合!帮你找合适的毒!如果实机测毒就OK
xwhmm
头像被屏蔽
发表于 2012-4-27 15:48:37 | 显示全部楼层
liulangzhecgr 发表于 2012-4-27 10:22
给你玩吧..


不够强大

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
liulangzhecgr
发表于 2012-4-27 15:56:51 | 显示全部楼层
本帖最后由 liulangzhecgr 于 2012-4-27 16:08 编辑
xwhmm 发表于 2012-4-27 15:48
不够强大


我说过低质量的...谁都会杀 !
你有胆量关闭防护运行样本之后再打开安全软件试一试...


+++++++++++++++++++++++++++++++++++++++++++++++

看他能强大到什么地方:(捆绑手脚运行...)

2012-4-27 15:58:45    创建新进程    允许
进程: c:\windows\explorer.exe
目标: e:\downloads\基本用户\rocket.exe
命令行: "E:\downloads\基本用户\Rocket.exe"
规则: [应用程序]*

2012-4-27 15:58:48    创建文件    允许
进程: e:\downloads\基本用户\rocket.exe
目标: C:\Documents and Settings\Administrator\Local Settings\Temp\stinst.log
规则: [应用程序]* -> [文件]*

2012-4-27 15:58:49    修改文件    允许
进程: e:\downloads\基本用户\rocket.exe
目标: C:\Documents and Settings\Administrator\Local Settings\Temp\stinst.log
规则: [应用程序]* -> [文件]*

2012-4-27 15:58:53    创建文件    允许
进程: e:\downloads\基本用户\rocket.exe
目标: C:\WINDOWS\system32\765C0650.tmp
规则: [应用程序]* -> [文件]*

2012-4-27 15:58:57    向其他进程发送消息 (2)    允许
进程: e:\downloads\基本用户\rocket.exe
目标: c:\windows\explorer.exe
消息: WM_INPUTLANGCHANGEREQUEST
规则: [应用程序]*



2012-4-27 16:02:32    创建注册表项 (10)    允许
进程: e:\downloads\基本用户\rocket.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\337B12F8
规则: [应用程序]* -> [注册表]*

2012-4-27 16:02:35    创建文件    允许
进程: e:\downloads\基本用户\rocket.exe
目标: C:\WINDOWS\system32\337B12F8.sys
规则: [应用程序]* -> [文件]*

2012-4-27 16:02:45    创建文件    允许
进程: e:\downloads\基本用户\rocket.exe
目标: C:\WINDOWS\system32\56AB19AC.sys
规则: [应用程序]* -> [文件]*

2012-4-27 16:02:50    创建文件    允许
进程: e:\downloads\基本用户\rocket.exe
目标: C:\Documents and Settings\Administrator\Local Settings\Temp\70e201d8.bat
规则: [应用程序]* -> [文件]*

2012-4-27 16:03:26    创建新进程    允许
进程: e:\downloads\基本用户\rocket.exe
目标: c:\windows\system32\cmd.exe
命令行: cmd /c ""C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\70e201d8.bat" "
规则: [应用程序]*

2012-4-27 16:03:29    删除文件    允许
进程: c:\windows\system32\cmd.exe
目标: E:\downloads\基本用户\Rocket.exe
规则: [应用程序]* -> [文件]*

2012-4-27 16:03:30    删除文件    允许
进程: c:\windows\system32\cmd.exe
目标: C:\Documents and Settings\Administrator\Local Settings\Temp\70e201d8.bat
规则: [应用程序]* -> [文件]*

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ppy0606
发表于 2012-4-27 16:32:26 | 显示全部楼层
liulangzhecgr 发表于 2012-4-27 14:15
若lz愿意实机玩病毒(关闭防护玩病毒),还可以提供1.exe病毒...

啥类型啊
liulangzhecgr
发表于 2012-4-27 17:01:52 | 显示全部楼层
ppy0606 发表于 2012-4-27 16:32
啥类型啊

BMW
xmzhihui
发表于 2012-4-27 17:38:03 | 显示全部楼层
liulangzhecgr 发表于 2012-4-27 17:01
BMW

在发几个玩玩 虚拟机上测试看看 哈哈
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-24 21:44 , Processed in 0.098876 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表