楼主: 一万个理由
收起左侧

[求助] 打印店电脑里的是什么病毒

  [复制链接]
小飞鼠z
发表于 2011-1-14 15:43:09 | 显示全部楼层
都是老病毒啊
⊙⌒⊙
发表于 2011-1-14 16:09:47 | 显示全部楼层
本帖最后由 ⊙⌒⊙ 于 2011-1-14 16:12 编辑

常见的基本是三种,Autorun为主的自启动调用其他病毒/木马、VBS批处理的脚本类、Autorun为辅助的文件夹病毒。

第一种的触发概率小,如果关闭了自动播放,且没有单击病毒本体的话。那么就不会运行(你的杀毒软件监控够灵敏的话会干掉病毒本体留下Autorun文件,因为Autorun文件本身是无害的)
第二种触发概率大,效果明显,但作用也太明显了。一个VBS或者bat蹦出个CMD命令窗跑几行命令,再或者直接调wscript。。。。想想都寒颤。更何况VBS执行的可是主文件的未编译明文代码,杀毒软件很轻松就能给KILL掉,对脚本比较敏感或者直接封杀的主防,像360卫士的U盘防御和瑞星的恶意行为拦截更加轻松。更谈不上什么高级免杀。不过好处就在于可以量产,
一个易语言这东西就什么都有了,大大降低了制造成本。
第三种触发概率极大,也是最流行,最常见的一种。不同之处就在于不完全靠Autorun,U盘感染后任何一个伪装过的文件夹.exe都是炸弹,不明情况下的手动触发几率很高。尤其是利用attrib命令来锁定文件属性,伪装过你的文件夹就完成使命了,之后就靠你点击触发了。
高级点的杀宿主根本没意义,其实宿主差不多也没了。还有习惯伪装成杀毒软件或者千千静听的图标,基本都还附赠一个DLL,宿主报了就报了,毫无压力。伪装文件夹.exe你杀软不能报吧?文件夹也没法报。所以基本都采用这种方法

另外其实可以用AutoRun Vaccine一类的软件轻松一键关闭自动播放。

评分

参与人数 1经验 +10 收起 理由
皇甫暮云 + 10 加分鼓励

查看全部评分

cninguy
发表于 2011-1-14 17:12:03 | 显示全部楼层
回复 2楼 莫伤 的帖子

2L出真理啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-8 19:04 , Processed in 0.083361 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表