楼主: bluewing009
收起左侧

[病毒样本] 批处理恶意代码测试[MD5: F9D359]

  [复制链接]
bluewing009
 楼主| 发表于 2011-2-16 22:22:06 | 显示全部楼层
回复 20楼 飞翔企鹅 的帖子

额  你可以试下 生成一个入库后,再次生成会不会报告呢(表面扫描测试,每次生成代码不同)

记得不用管理员也可以的

你试试 cmd 命令 taskkill /f /im explorer.exe  记得....不用管理员也可以的
飞翔企鹅
头像被屏蔽
发表于 2011-2-16 22:26:35 | 显示全部楼层
回复 21楼 bluewing009 的帖子

桌面真的崩溃了。。。杀毒一点没反应
那个为啥你那个运行提示拒绝呢?管理员运行不拒绝

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
bluewing009
 楼主| 发表于 2011-2-16 22:35:52 | 显示全部楼层
回复 22楼 飞翔企鹅 的帖子

额....你真的是卡饭知名人士么......

也许术业有专攻吧....

taskkill 是系统自带的命令行进程结束,相当与你自己结束了explorer,桌面当然就没了
因为这个是系统自带的,所以不可能把taskkill.exe当做病毒。然后安全软件就不会有提示了。
前面朋友们截图都是 本来该最小化运行的....不知怎么回事.....
图片上显示的错误是因为 不管进程存不存在都去结束,所以会报错。
严谨的做法是 先tasklist判断存在,在taskkill结束。
只是个例示.....所以偷懒了.....
dragoonwing
发表于 2011-2-16 22:36:15 | 显示全部楼层
bluewing009 发表于 2011-2-16 22:00
回复 13楼 sidxy 的帖子

任何带有注册表监控的都可以

奇怪,我装有OUTPOST Pro啊,这个带主防的,而且主防还比较强,怎么会一点提示都没了?
飞翔企鹅
头像被屏蔽
发表于 2011-2-16 22:37:00 | 显示全部楼层
回复 23楼 bluewing009 的帖子

额 这个企鹅 确实计算机方面还不太好
bluewing009
 楼主| 发表于 2011-2-16 22:40:25 | 显示全部楼层
回复 24楼 dragoonwing 的帖子

那么 有没效果呢?
dragoonwing
发表于 2011-2-16 22:45:10 | 显示全部楼层
bluewing009 发表于 2011-2-16 22:40
回复 24楼 dragoonwing 的帖子

那么 有没效果呢?

上面不是说了么,运行生成的文件,跳出窗口里面不停的运行那几个命令,但是系统本身没有任何变化啊,窗口也可以随时关闭。
如果说注册表已经被修改了,按说OP不可能完全一点提示都没有。。。。

sidxy
发表于 2011-2-16 22:56:18 | 显示全部楼层
我虚拟机测试的.传送门的是rar文件.不知道怎么回事打不开了.

郁闷,虚拟机没做快照.想返回都麻烦.
sidxy
发表于 2011-2-16 22:56:41 | 显示全部楼层
是不是用mcafee能防住这种程序呢?
如梦初醒
发表于 2011-2-16 23:00:09 | 显示全部楼层
刚刚开始生成杀软就拦截了....
(测试中)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 04:07 , Processed in 0.101113 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表