楼主: zwl2828
收起左侧

[可疑文件] OPDA 格机事件 源代码+思考

[复制链接]
冲冲
发表于 2009-8-7 22:10:45 | 显示全部楼层
原帖由 47895727 于 2009-8-7 21:44 发表
初中生就会的东西竟然........。 果然是最原始的就是最强大的。


初中生的年龄玩这种东西真的不算啥……
ikimi
发表于 2009-8-7 22:14:39 | 显示全部楼层
一个魔法盾就防住以上问题。
zwl2828
 楼主| 发表于 2009-8-7 22:21:01 | 显示全部楼层
原帖由 冲冲 于 2009-8-7 22:10 发表


初中生的年龄玩这种东西真的不算啥……

但是造成的危害呢?
mike881207
发表于 2009-8-7 23:36:10 | 显示全部楼层
顶一下先
dericyeoh
发表于 2009-8-8 00:18:08 | 显示全部楼层
貌似卡巴加强了对format all这类恶意软件的查杀
现在把楼主那个代码保存到txt里.一样可以杀了
zwl2828
 楼主| 发表于 2009-8-8 06:43:39 | 显示全部楼层
原帖由 dericyeoh 于 2009-8-8 00:18 发表
貌似卡巴加强了对format all这类恶意软件的查杀
现在把楼主那个代码保存到txt里.一样可以杀了

现在... ...
卡巴007 该用户已被删除
发表于 2009-8-8 09:59:56 | 显示全部楼层
是的,卡巴已经意识到这类威胁了,相信以后大多厂商会加入对这类威胁的防范。

2009-8-8 9:56:41    未处理    木马程序    Trojan.BAT.Formatter.m    高    精确    Windows Explorer        C:\Documents and Settings\Administrator\桌面\temp\新建 文本文档.txt    由用户忽略
eyesineyes
发表于 2009-8-8 10:10:57 | 显示全部楼层
LZ的源码现在保存成a.bat,红伞直接干掉了(注:保存成a.txt红伞是不会杀的,因为BAT后缀是可执行的,txt是不可执行的文本)。所以,原来的exe原始文件小红伞不认为有毒。但是释放出这个bat的话,会被红伞认为是有害BAT文件,然后干掉。

Begin scan in 'C:\Documents and Settings\ever\桌面\a.bat'
C:\Documents and Settings\ever\桌面\a.bat
    [DETECTION] Contains recognition pattern of the BAT/Agent.484 batch virus
    [NOTE]      A backup was created as '4adede55.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!

很多杀软对BaT衍生物有反应的。
扫描结果            
扫描结果 :  16%的杀软(6/37)报告发现病毒
时间 :  2009/08/08 11:28:00 (JST)
            
软件名称 引擎版本
病毒库版本
病毒库时间
扫描结果
时间
a-squared4.5.0.3200908080631232009-08-08-
0.363
AntiVir8.2.0.2487.1.5.852009-08-07BAT/Agent.484
0.435
Arcavir20092009080714052009-08-07-
0.018
Authentium5.1.12009080710182009-08-07-
1.184
AVAST!4.7.4090807-02009-08-07-
0.002
AVG8.5.288270.13.47/22892009-08-08-
0.314
BitDefender7.81008.38351277.270512009-08-08BehavesLike:BAT.Delete (suspected)
3.415
CA (VET)9.0.0.14331.6.6665 2009-08-08-
6.627
ClamAV0.95.296662009-08-08-
0.005
Comodo3.1019032009-08-07-
0.720
CP Secure1.1.0.7152009.08.082009-08-08-
11.844
Dr.Web4.44.0.91702009.08.072009-08-07-
5.949
F-Prot4.4.4.56200908072009-08-07-
1.225
F-Secure7.02.738072009.08.07.102009-08-07Trojan.BAT.Formatter.m [AVP]
0.053
GData19.6944/19.431200908082009-08-08Trojan.BAT.Formatter.m [Engine:A]
8.122
IkarusT3.1.01.642009.08.07.732002009-08-07-
3.363
Microsoft1.49032009.08.072009-08-07-
5.533
Norman6.01.096.01.002009-08-06-
0.004
nProtect20090807.0149753452009-08-07-
8.261
Quick Heal10.002009.08.072009-08-07-
1.117
Sophos2.89.14.442009-08-08-
2.828
Sunbelt531853182009-08-07-
1.371
The Hacker6.3.4.3v003782009-08-07Bat/Generic
0.753
VBA323.12.10.920090807.11522009-08-07-
1.837
ViRobot200908072009.08.072009-08-07-
0.434
VirusBuster4.5.11.1010.111.6/18442092009-08-07-
2.312
卡巴斯基5.5.102009.08.082009-08-08Trojan.BAT.Formatter.m
0.049
安博士V32009.08.07.072009.08.072009-08-07-
0.764
安天2.0.1820090804.26722622009-08-04-
0.121
江民杀毒11.0.8002009.08.072009-08-07-
3.428
熊猫卫士9.05.012009.08.072009-08-07-
1.756
瑞星20.021.41.44.002009-08-07-
0.283
赛门铁克1.3.0.2420090807.0072009-08-07-
0.191
趋势科技8.700-10046.350.012009-08-07-
0.022
迈克菲5.3.0057012009-08-07-
3.045
金山毒霸2009.2.5.152009.8.7.182009-08-07-
0.548
飞塔2.81-3.12010.6912009-08-07-
0.164
          注意: 就算报告发现病毒,也可能是杀软误报,请根据查毒结果自行判断

[ 本帖最后由 eyesineyes 于 2009-8-8 10:37 编辑 ]
oy-ll
头像被屏蔽
发表于 2009-8-8 11:13:36 | 显示全部楼层
严格来讲这东西不能算是病毒。
strawman0719
发表于 2009-8-8 11:44:17 | 显示全部楼层
GHO也删?没人道啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 22:51 , Processed in 0.127309 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表