查看: 2267|回复: 14
收起左侧

[病毒样本] 大家测试下是不是毒,有点邪恶

[复制链接]
ch00962610
发表于 2009-4-7 23:09:00 | 显示全部楼层 |阅读模式


[ 本帖最后由 ch00962610 于 2009-4-7 23:11 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ch00962610
 楼主| 发表于 2009-4-7 23:16:10 | 显示全部楼层
测试过的给个答呢
sweeb
发表于 2009-4-7 23:18:12 | 显示全部楼层
出来一个什么“五步蛇”病毒,目前还没见什么危害,估计是个恶作剧程序
sweeb
发表于 2009-4-7 23:20:17 | 显示全部楼层
呵呵,估计是个恶作剧了,看附件中生成的文件

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Palkia
发表于 2009-4-7 23:29:48 | 显示全部楼层
to js
saga3721
发表于 2009-4-7 23:31:08 | 显示全部楼层
最近病毒作者都和CMD干上了
smallyou93
发表于 2009-4-7 23:32:08 | 显示全部楼层
批处理内容:
shutdown -r -t 1 -c "恭喜你中了 五步蛇 病毒,你将会死的很可怜!解除方案想啊!"


附:
用法: shutdown [-i | -l | -s | -r | -a] [-f] [-m \\computername] [-t xx] [-c "comment"] [-d up:xx:yy]

        没有参数                显示此消息(与 ? 相同)
        -i                        显示 GUI 界面,必须是第一个选项
        -l                        注销(不能与选项 -m 一起使用)
        -s                        关闭此计算机
        -r                        关闭并重启动此计算机
        -a                        放弃系统关机
        -m \\computername        远程计算机关机/重启动/放弃
        -t xx                        设置关闭的超时为 xx 秒
        -c "comment"                关闭注释(最大 127 个字符)
        -f                        强制运行的应用程序关闭而没有警告
        -d [p]:xx:yy                关闭原因代码
                                u 是用户代码
                                p 是一个计划的关闭代码
                                xx 是一个主要原因代码(小于 256 的正整数)
                                yy 是一个次要原因代码(小于 65536 的正整数)
专业路过
发表于 2009-4-7 23:52:09 | 显示全部楼层
啊,不要咬我啊
左手
发表于 2009-4-7 23:56:30 | 显示全部楼层
2009-04-07 23:57:11    修改文件      操作:阻止并结束进程
进程路径:E:\virus\小媳妇.exe
文件路径:C:\windows\system32
触发规则:所有程序规则->03-禁止创建文件的目录(黑名单)->%windir%\*

2009-04-07 23:57:11    创建文件      操作:阻止并结束进程
进程路径:E:\virus\小媳妇.exe
文件路径:C:\WINDOWS\system32\__tmp_rar_sfx_access_check_226328
触发规则:应用程序规则->02-允许修改的程序->*.*->%windir%\*

[ 本帖最后由 左手 于 2009-4-7 23:57 编辑 ]
ledled
发表于 2009-4-8 00:24:49 | 显示全部楼层
to VB
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-7 05:45 , Processed in 0.128938 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表