我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

本页主题: 找到几个病毒文件,有兴趣的蝈蝈研究一下~ 显示签名 | 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

yinx



性别: 帅哥 状态: 该用户目前不在线
等级: 人见人爱
家族: 丢丢
发贴: 2333
威望: 0
浮云: 1260
在线等级:
注册时间: 2006-09-15
最后登陆: 2009-05-11

5come5帮你背单词 [ hectare // n. 公倾(合十五市亩) ]


找到几个病毒文件,有兴趣的蝈蝈研究一下~

在自己的机子上找到四个病毒文件,都是EXE.为了安全起见我给它加了.tt后缀.到时自己删掉就行了.

注意:解压后千万不要直接运行.
反正我中了毒之后机子也没什么异样.我的KV2006连吱一声也没有.也有可能是木马.
顶端 Posted: 2007-03-30 13:42 | [楼 主]
hhbhhb



性别: 帅哥 状态: 该用户目前不在线
等级: 品行端正
发贴: 292
威望: 0
浮云: 1105
在线等级:
注册时间: 2006-09-21
最后登陆: 2009-03-16

5come5帮你背单词 [ gunpowder /'gΛnpaudə/ n. 火药 ]


我运行下试试我的电脑的安全性……
顶端 Posted: 2007-03-31 07:50 | [1 楼]
hhbhhb



性别: 帅哥 状态: 该用户目前不在线
等级: 品行端正
发贴: 292
威望: 0
浮云: 1105
在线等级:
注册时间: 2006-09-21
最后登陆: 2009-03-16

5come5帮你背单词 [ gather /'gæðə/ v. 集合,聚集,采集,收集,逐渐增加,推测,猜想 ]


1explore.exe.tt
先判断了一下两文件是否存在。然后试图建立时Access Denied。
windows\system32\norton.sys
windows\iexplorer.exe

iexpl0re.exe.tt
先将自身复制到temp中并产生LgSy0.dll文件
然后使用此dll对explorer.exe进行远程进程操作并完成感染后删除原exe。。当然感染的时候被KO了……

后两个懒得测了……貌似不可能突破这种金手指的……
虽然防御不是完美的……不过应该也不会有病毒专gate针对我哈……至少目前还没发现可以成功感染我电脑的病毒……少个病毒防火墙还是可以省不少资源的……
顶端 Posted: 2007-03-31 08:10 | [2 楼]
我来我网·5come5 Forum » 程序员之家

Total 0.022487(s) query 6, Time now is:11-23 18:28, Gzip enabled
Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号