楼主: 無心無
收起左侧

[病毒样本] 【批处理大战安全软件】电脑垃圾清理,让你电脑干干净净(貌似全过)

  [复制链接]
风之咩~
发表于 2015-1-16 23:15:27 | 显示全部楼层
运指如飞 发表于 2015-1-16 22:29
搞笑……
现在卡饭的水准看来也就是这样了
批处理写个删除exe的东西值得拉来回复四页。。


这种事 拿敲竹杠来说吧 很简单一句命令 也属于常用到的一类命令 有需要时都是在一直很平淡的用着 结果就在去年因为被一个小学生学到了 拿去作为恶作剧用 结果还成了爆发性的病毒 搞的国内各大安全厂商都给特意注意到看还发了通报这事找谁说理去 果然人们看来再平淡的东西 换的方向用 偏偏会变得很耀眼
BobbySocks
发表于 2015-1-16 23:24:49 | 显示全部楼层
总有那么几个人犯贱,还有一堆人清理垃圾用360不得了,360还不用,到处找些软件来耍
尘梦幽然
发表于 2015-1-16 23:42:49 | 显示全部楼层
欧阳宣 发表于 2015-1-16 13:28
to mcafee

回帖不复制原帖会死吗。

这种批处理,迈克菲会入库么。。
欧阳宣
头像被屏蔽
发表于 2015-1-16 23:49:20 | 显示全部楼层
尘梦幽然 发表于 2015-1-16 23:42
这种批处理,迈克菲会入库么。。

只知道这类是会报的,所以估计会吧
尘梦幽然
发表于 2015-1-16 23:58:42 | 显示全部楼层
欧阳宣 发表于 2015-1-16 23:49
只知道这类是会报的,所以估计会吧

那挺多也只是hash报,几乎不可能会提特征。
欧阳宣
头像被屏蔽
发表于 2015-1-17 00:09:18 | 显示全部楼层
尘梦幽然 发表于 2015-1-16 23:58
那挺多也只是hash报,几乎不可能会提特征。

这种几乎可以说是恶作剧的东西可能也提不出来什么特征- -
尘梦幽然
发表于 2015-1-17 00:12:26 | 显示全部楼层
欧阳宣 发表于 2015-1-17 00:09
这种几乎可以说是恶作剧的东西可能也提不出来什么特征- -

可以提的啊,超级简单的啊。
而且做一个脚本行为虚拟分析器对于咖啡而言也是不费吹灰之力的,但是现在很明显美系三大基本上不会入BAT、VBS了,就算入也只是入个hash。。
欧阳宣
头像被屏蔽
发表于 2015-1-17 00:13:58 | 显示全部楼层
尘梦幽然 发表于 2015-1-17 00:12
可以提的啊,超级简单的啊。
而且做一个脚本行为虚拟分析器对于咖啡而言也是不费吹灰之力的,但是现在很 ...

你说的特征提出来,怎么判断它是恶意的呢

万一就有个人想把自己某个盘上的全部.rmvb文件写个bat删掉呢
尘梦幽然
发表于 2015-1-17 00:16:16 | 显示全部楼层
欧阳宣 发表于 2015-1-17 00:13
你说的特征提出来,怎么判断它是恶意的呢

万一就有个人想把自己某个盘上的全部.rmvb文件写个bat删掉呢

对啊,,所以这是一个深刻的问题。。只能说客户有要求的话,就入一个hash好了,让客户满意。
欧阳宣
头像被屏蔽
发表于 2015-1-17 01:23:51 来自手机 | 显示全部楼层
尘梦幽然 发表于 2015-1-17 00:16
对啊,,所以这是一个深刻的问题。。只能说客户有要求的话,就入一个hash好了,让客户满意。

extra.dat就是为这个
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 17:37 , Processed in 0.095102 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表