楼主: eyy风行天下
收起左侧

推荐13岁少年做出杀毒软件 有效果 请大家一起测试[非智慧星]

 关闭 [复制链接]
magicwanyu
发表于 2007-2-25 18:45:03 | 显示全部楼层
原帖由 eyy风行天下 于 2007-2-25 18:18 发表
    上楼的…………震惊!


楼主,别震惊,我正在测试它的扩展病毒库功能.
如果有空,我会写一篇详细的评测报告
不过我们快开学了,不知道能不能完成......
magicwanyu
发表于 2007-2-25 20:52:44 | 显示全部楼层

使用病毒库扩展后,该杀毒软件查杀能力惊人

使用病毒库扩展后,该杀毒软件查杀能力惊人!!!
说明里有这么一段话:

如果您想将病毒库扩展,请将V.RE删除
将VN.RE改名为V.RE

我按照作者的方法使用病毒库扩展
然后扫描我的3670种病毒测试包
结果,竟然也扫出了众多病毒
(扫描完成后没有详细的统计,所以无从知晓具体的查杀数目)

天啊,一个13岁的中学生啊~~
佩服的五体投地啊





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Giggs
发表于 2007-2-25 21:12:58 | 显示全部楼层
这个东西不好说,多引擎扫描这么多报的。。
eyy风行天下
 楼主| 发表于 2007-2-25 21:44:47 | 显示全部楼层
这个东西不好说,只能说他暂时对系统无危害
heqingl8009
发表于 2007-2-25 21:48:55 | 显示全部楼层
真的吗?
eyy风行天下
 楼主| 发表于 2007-2-25 22:06:02 | 显示全部楼层
卡巴不报了?
逝去の小丑 该用户已被删除
发表于 2007-2-25 22:22:46 | 显示全部楼层
我刚才打开了他的一些文件
估计也不咋样 感觉上有点木马杀客的味道
靠文件名来杀毒
这是它一个名叫Name.ini里头的东东
svchOst.exe
svchost.scr
spo0lsv.exe
sp00lsv.exe
spoolsv.scr
spo0lsv.scr
sp00lsv.scr
Maxth0n.exe
ctfm0n.exe
c0nime.exe
conime1.exe
conime.scr
winlog0n.exe
winl0gon.exe
winl0g0n.exe
WINDOWS.DLL
WINDOWS.EXE
WINDOWS.EXE
WINDOWS.EXE
WINDOWXS.EXE
WINDOWSXT.EXE
LOGO1_.EXE
LOGO_1.EXE
EXPLORER1.COM
EXPLORE32.EXE
WIWSHOSTs.EXE
WIWSHOST.EXE
rundl132.exe
logo1_.exe
undll32.exe
rund1132.exe
notepad .exe
.exe
INTEXPLORE.com

这是名为H。ini的文件的东东,估计就是日志了(我还没用,哪来的这么多东东)
C:\Program Files\FlashGet\flashget.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Virus Chaser\Vcrmon.exe
C:\Program Files\木马分析专家\freepp.exe
C:\windows\Explorer.EXE
C:\windows\system32\conime.exe
C:\windows\system32\ctfmon.exe
C:\windows\system32\LEXBCES.EXE
C:\windows\system32\lsass.exe
C:\windows\System32\NOTEPAD.EXE
C:\windows\system32\services.exe
C:\WINDOWS\system32\shadow\ShadowService.exe
C:\windows\system32\spoolsv.exe
C:\windows\System32\svchost.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\wscntfy.exe
F:\PROGRA~1\e\e.exe
C:\windows\system32\taskmgr.exe
C:\windows\system32\rundll32.exe
F:\sfdgsf\QQ2006hack\腾讯QQ\index.exe
F:\Thunder555269_diy2\Thunder555269_diy2\Program\Thunder5.exe
C:\Program Files\Maxthon\Maxthon.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\WINDOWS\system32\mstsc.exe
F:\PROGRA~1\e\lib\dp1.fne
F:\PROGRA~1\e\lib\Figures.fne
F:\sfdgsf\QQ2006hack\腾讯QQ\qq.exe
C:\WINDOWS\system32\shadow\ShadowTip.exe
C:\Program Files\Virus Chaser\Spidernt.exe
F:\sfdgsf\QQ2006hack\腾讯QQ\qqpet\qqpet.exe
F:\sfdgsf\QQ2006hack\腾讯QQ\QQ.exe
C:\Program Files\360safe\360Safe.exe
C:\Program Files\360safe\safemon\360Tray.exe
C:\windows\system32\DSOUND.DLL
C:\Program Files\Windows Media Player\wmplayer.exe
F:\绿色杀手\辛苦\jk.exe
C:\Program Files\Common Files\Real\Common\pnrs3260.dll
C:\Program Files\FlashFXP\flashfxp.exe
C:\Program Files\Virus Chaser\Update.exe
F:\Thunder555269_diy2\Thunder555269_diy2\Thunder.exe
C:\Program Files\Virus Chaser\scanner.exe
C:\Win-TC\Win-TC.exe
C:\windows\system32\ntvdm.exe
C:\Program Files\Virus Chaser\vcrupd.exe
C:\windows\system32\cmd.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\irsetup.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\irsetup.exe
C:\windows\system32\ping.exe
F:\Thunder555269_diy2\Thunder555269_diy2\Program\iTargetAD.dll
C:\windows\System32\Notepad.exe
F:\绿色杀手\xiazai\原创]小试牛刀-对PE文件的第一次修改702\PE.exe
F:\sfdgsf\2006hack\88\index.exe
F:\sfdgsf\2006hack\88\index.exe
F:\PROGRA~1\新建文~1\e.exe
C:\Program Files\Kingsoft\FastAIT 2005\ChnEXE.exe
C:\WINDOWS\system32\mspaint.exe
C:\windows\system32\control.exe
C:\windows\system32\conime.exe
C:\WINDOWS\system32\shadow\ShadowSetting.exe
C:\windows\hh.exe
C:\xsniff.exe
F:\sfdgsf\2006hack\88\QQ.exe
F:\Program Files\新建文件夹\e.exe
F:\sfdgsf\2006hack\88\qqpet\qqpet.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX00.113\jk.exe
C:\PROGRA~1\e253\e.exe
C:\Program Files\Ulead Systems\Ulead GIF Animator 5 TBYB\ga_main.exe
C:\windows\system32\Shadow\ShadowTip.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX00.623\ftcsetup_huajun.exe
F:\Program Files\e\e.exe
C:\Upgrade.exe
C:\windows\regedit.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Winamp\Winamp.exe
F:\绿色杀手\Themida强壳 Themida 很牛B的袄\Themida.exe
C:\Program Files\Kingsoft\FastAIT 2005\FastAIT.exe
C:\Program Files\Internet Explorer\iedw.exe
C:\windows\system32\dwwin.exe
C:\Program Files\Real\RealPlayer\realplay.exe
C:\Program Files\Real\RealPlayer\rphelperapp.exe
E:\ow32zh-cnzh-cn854.exe
C:\Program Files\Opera\Opera.exe
C:\Program Files\Common Files\Real\Update_OB\RealOneMessageCenter.exe
C:\windows\system32\mmc.exe
G:\explorer.exe
C:\windows\system32\conime.exe
C:\windows\system32\UTILDLL.dll
C:\windows\system32\dumprep.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX02.351\文件传输示例\组件\P2PServer.exe
C:\Program Files\三环网页展览器 6\三环网页展览器.exe
C:\windows\Explorer.exe
F:\sfdgsf\2006hack\88\QZone\QZone.exe
F:\heke\liuguag\Fluxay5Beta2.exe
F:\heke\liuguag\FluxaySensor\FluxaySensor.exe
F:\绿色杀手\木马绝杀.exe
C:\Program Files\木马绝杀\killer.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX00.712\phpwind 0day\phpwind 0day.exe
C:\Program Files\360safe\360safe.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX00.353\RogueCleaner.exe
C:\Program Files\IDM Computer Solutions\UltraEdit-32\uedit32.exe
C:\Program Files\木马清除大师2007\Update.exe
C:\Program Files\木马清除大师2007\BeatTrojanTool.exe
C:\Program Files\ftc\FTCleanerShell.exe
C:\Program Files\ftc\FTCleaner.exe
C:\Program Files\ftc\reg.exe
C:\Program Files\ftc\fygshare.exe
C:\Program Files\360safe\360safeup.exe
C:\Program Files\木马清除大师2007\BeatTrojan.exe
C:\Program Files\木马清除大师2007\BeatTrojanMon.exe
F:\绿色杀手\辛苦\风暴胜者.exe
C:\windows\winhlp32.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpCtr.exe
F:\绿色杀手\BAT制造\bat2006.exe
C:\windows\system32\VDMDBG.dll
C:\Program Files\ftc\NewScandrive.exe
C:\Program Files\木马杀客\mmsk.exe
e:\f5175d539495f31a3e88d17d64d7\update\update.exe
C:\Program Files\360safe\hotfix\WindowsXP-KB928090-x86-CHS.exe
C:\Program Files\360safe\hotfix\WindowsXP-KB918118-x86-CHS.exe
e:\f31f95fa28fa3ae39829b371\update\update.exe
e:\86895395476d101478d335d4d11f38\update\update.exe
C:\Program Files\360safe\hotfix\WindowsXP-KB924667-x86-CHS.exe
C:\Program Files\360safe\hotfix\WindowsXP-KB926436-x86-CHS.exe
C:\Program Files\360safe\hotfix\WindowsXP-KB927779-x86-CHS.exe
C:\Program Files\360safe\hotfix\WindowsXP-KB928843-x86-CHS.exe
C:\Program Files\360safe\hotfix\WindowsXP-KB927802-x86-CHS.exe
e:\7db77196f80cc92a71fc7c8ffbbd\update\update.exe
C:\Program Files\360safe\hotfix\WindowsXP-KB928255-x86-CHS.exe
F:\绿色杀手\MRTalkSetup_2_0_8_6-rel.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\2H77N5BV\unpack.dll
C:\Program Files\MediaRing\MediaRing Talk\mrtalk.exe
F:\heke\heke\liuguag\Fluxay5Beta2.exe
C:\windows\system32\conime.exe
F:\heke\heke\liuguag\FluxaySensor\FluxaySensor.exe
C:\Program Files\Maxthon\MaxUpdate.exe
C:\Program Files\Maxthon\maxthon.exe
C:\windows\system32\notepad.exe
C:\WINDOWS\system32\MsiExec.exe
C:\windows\system32\wuauclt.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP000.TMP\SynaLiveSetup(1.2.32).exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP000.TMP\SynaLiveSetup(1.2.32).exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\setup.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ICD1.tmp\WEBInstall.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX00.437\专杀.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX00.129\eFE1.3.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX00.129\pentacle_soft1.exe
C:\Program Files\Virus Chaser\Vcr32.exe
F:\绿色杀手\牧马库\蓝剑setup.exe
F:\绿色杀手\辛苦\index(风暴胜者主程序).exe
C:\WINDOWS\system32\notepad.exe
F:\绿色杀手\辛苦\HOHO\HOHO.exe
F:\绿色杀手\辛苦\复件 jk.exe
C:\Program Files\Kingsoft\FastAIT 2005\KingTrans.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX00.540\恶意网站躲避家.exe
C:\Program Files\ftc\CheckPatch.exe
C:\Program Files\木马清除大师2007\BeatTrojanRule.exe
F:\绿色杀手\牧马库\0702\复件 QQ2007DIY.exe
F:\Program Files\Tencent\Login.exe
f:\Program Files\Tencent\CoralQQ.exe
f:\Program Files\Tencent\QQ.exe
f:\Program Files\Tencent\TIMPlatform.exe
f:\Program Files\Tencent\QQLiveUpdate.exe
F:\Program Files\QQDoctor\QQDoctor.exe
F:\绿色杀手\辛苦\index.exe
F:\绿色杀手\xiazai\原创]小试牛刀-对PE文件的第一次修改702\xxxxxxxxx.exe
F:\绿色杀手\辛苦\Luu1.exe
C:\windows\system32\reg.exe
F:\绿色杀手\20072172513684749\eFE1.4.1.exe
C:\windows\system32\jscript.dll
C:\windows\system32\rasadhlp.dll



还有一个就是实时监控的时候发现病毒删除后会出现自动崩溃的现象~~



建议大家先不要用
不过还是要支持一下作者
stevenji2000
头像被屏蔽
发表于 2007-2-25 22:49:01 | 显示全部楼层
使用了不少批处理,有点自制专杀的感觉啊,呵呵,感觉比较糙,最好在影子下使用
对我配置的木马无反映

但如果真是这个小孩子做的那也很了不起了啊
95518
发表于 2007-2-25 22:59:08 | 显示全部楼层
呵呵
貌似现在中国的天才一下子满地都是了
eyy风行天下
 楼主| 发表于 2007-2-26 08:14:38 | 显示全部楼层
我觉得他不光靠文件名~
你看他的文件名都是伪系统名,可能这个就是他的“启发"????
病毒库是加密的 变成Sue可以打开
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-31 14:46 , Processed in 0.095717 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表