楼主: tg123321
收起左侧

[病毒样本] (原创)玩笑关机程序

[复制链接]
yjwfdc
头像被屏蔽
发表于 2014-10-4 00:27:25 | 显示全部楼层
没有关机
2014-10-4 00:26:30    创建新进程    阻止
进程: c:\documents and settings\administrator\local settings\temp\hz$d.810.035\hz$d.810.036\节日的祝福v3.0.exe
目标: c:\windows\system32\conime.exe
命令行: C:\WINDOWS\system32\conime.exe
规则: [应用程序]??\?* -> [子应用程序]c:\windows\system32\conime.exe

2014-10-4 00:26:31    创建新进程    阻止
进程: c:\windows\system32\cmd.exe
目标: c:\windows\system32\shutdown.exe
命令行: shutdown /p
规则: [应用程序]?:\windows\system32\cmd.exe -> [子应用程序]*\shutdown.exe
远望phaeton
发表于 2014-10-4 02:17:30 | 显示全部楼层
QQ1014530747 发表于 2014-10-4 00:04
藏吧。倒是系统就免疫了。

我刚才试了,360还是无法拦截,火绒也是,金山也是,腾讯管家也是,无法拦截,电脑强行关机
QQ1014530747
发表于 2014-10-4 07:55:06 | 显示全部楼层
远望phaeton 发表于 2014-10-4 02:17
我刚才试了,360还是无法拦截,火绒也是,金山也是,腾讯管家也是,无法拦截,电脑强行关机

那种程序不算恶意的。我说过几年电脑系统自动免疫了,因为你的样本不能运行了。
tg123321
 楼主| 发表于 2014-10-4 11:45:52 | 显示全部楼层
远望phaeton 发表于 2014-10-4 02:17
我刚才试了,360还是无法拦截,火绒也是,金山也是,腾讯管家也是,无法拦截,电脑强行关机

可以给我玩玩
tg123321
 楼主| 发表于 2014-10-4 11:46:59 | 显示全部楼层

你的md陷阱规则虐这个程序毫无鸭梨
深山红叶__
发表于 2014-10-4 21:46:47 | 显示全部楼层
For shutdown control table command and exitwindowex() (No Debug Privilege)




  1. Private Sub Form_QueryUnload(Cancel As Integer, UnloadMode As Integer)
  2. If Check1.Value = 1 Then
  3. If UnloadMode = 2 Then
  4. Cancel = 1
  5. End If
  6. End If
  7. End Sub
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
远望phaeton
发表于 2014-10-4 23:27:38 | 显示全部楼层
QQ1014530747 发表于 2014-10-4 07:55
那种程序不算恶意的。我说过几年电脑系统自动免疫了,因为你的样本不能运行了。

已经三年了,不可能自动免疫的
远望phaeton
发表于 2014-10-4 23:27:56 | 显示全部楼层

给你玩,你就提交了,哈哈
a461292126
发表于 2014-10-5 06:47:47 | 显示全部楼层
远望phaeton 发表于 2014-10-4 23:27
已经三年了,不可能自动免疫的

可能到时候就不能运行了吧, 或者达不到效果了。
liulangzhecgr
发表于 2014-10-5 07:16:51 | 显示全部楼层
有没有以基本用户权限运行也能关机的程序?!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-17 17:08 , Processed in 0.100001 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表