楼主: bluewing009
收起左侧

[病毒样本] 批处理恶意代码测试[MD5: F9D359]

  [复制链接]
hzk456
发表于 2011-2-16 20:10:30 | 显示全部楼层
  这个不好弄呀!!不敢试
sidxy
发表于 2011-2-16 20:27:04 | 显示全部楼层
虚拟机里试吧.不然会死的很惨的.
sidxy
发表于 2011-2-16 20:28:20 | 显示全部楼层
不知道哪个杀毒软件能防这个,求解...
bluewing009
 楼主| 发表于 2011-2-16 21:58:31 | 显示全部楼层
回复 9楼 dragoonwing 的帖子

这个部分只是用来循环终止桌面和任务管理器,造成一种没有桌面也没有任务管理器的现象
如果把这个加入启动项,用户就会看到空荡荡的桌面,这个只是演示,没有开机启动。
这是最后附加的一个 本来是用 /min 参数 最小化启动的
前面的注册表修改大部分都完成了
bluewing009
 楼主| 发表于 2011-2-16 21:59:33 | 显示全部楼层
回复 10楼 飞翔企鹅 的帖子

你实机运行了

修复工具在标注的传送门里.....
bluewing009
 楼主| 发表于 2011-2-16 22:00:46 | 显示全部楼层
回复 13楼 sidxy 的帖子

任何带有注册表监控的都可以

这个主要是用来测试
1.表面扫描
2.关键位置的监控
bluewing009
 楼主| 发表于 2011-2-16 22:02:02 | 显示全部楼层
回复 12楼 sidxy 的帖子

话说难道你们测试都是实体机?

不过这个不会修改数据的,...  仅仅是注册表而已


话说 如果加上修改文件的话,,,,,,
飞翔企鹅
头像被屏蔽
发表于 2011-2-16 22:04:22 | 显示全部楼层
回复 15楼 bluewing009 的帖子

害死我了 现在修复了 差点被你的工具整死 杀毒没有拦截
bluewing009
 楼主| 发表于 2011-2-16 22:16:46 | 显示全部楼层
回复 18楼 飞翔企鹅 的帖子

你用的什么安全软件?

一点提示也没有么.....

PS:不是说的很清楚么......  
附件安全,生成的v-test.bat会修改系统
飞翔企鹅
头像被屏蔽
发表于 2011-2-16 22:17:44 | 显示全部楼层
本帖最后由 飞翔企鹅 于 2011-2-16 22:18 编辑

回复 19楼 bluewing009 的帖子

G data 那个结束进程那个太可怕了 v-test.bat
我右键以管理运行了

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 04:33 , Processed in 0.107571 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表