| 引用: |
| 【walker05的贴子】m,低调些,捆绑类病毒的技术起点低,但是清除麻烦.帮助网友的同时记得给病毒作者一些尊重,这种尊重是对对手的尊重. m,低调些,捆绑类病毒的技术起点低,但是清除麻烦.帮助网友的同时记得给病毒作者一些尊重,这种尊重是对对手的尊重. 回复:阿里巴巴616 [此人心理境界颇高 有佛家思想 可惜那些病毒制作者们无法理解] 不要给我戴高帽,我不懂佛.主要是因为m是我的partner,卡卡论坛上已经有人声明对这个病毒负责并且不再更新(我们暂且相信),矛与盾是对手而不一定非要成敌人,既然别人已经说了不更新,并且第一个病毒因为BUG问题也很好处理,我们没必要再去挑逗作者或者变相的说别人技术水平低(事实上到底有多少人的WIN32开发功底比作者高,彼此心里都明白).如果作者的自尊心被伤,失言了,把BUG修一下就又是一场风暴,受损失的不是我和m,是网民.如果阁下觉得我的话不对,欢迎继续拍砖,但不要扯到什么佛法了,我不知道你是在说真话还是讽刺. 农夫 留 ……………… |
| 引用: |
| 【mopery的贴子】 修改系统进程内存 C:\WINDOWS\system32\winlogon.exe 这个要考虑到.. 直接修改 直接蓝屏.. 能有几个人能感染.. 作者是为了模仿熊猫而开发这个 死神之吻 再说真的 无法与熊猫媲美.. ……………… |
| 引用: |
| 【horseluke11的贴子】 问一句,那么多病毒直接修改winlogon.exe的内存是为了干什么?是为了Hook吗? 顺便补充一句,用同样的方式直接修改不同WINDOWS的winlogon.exe的内存可能会产生不同的问题,有的成功,有的直接蓝屏...... ……………… |
| 引用: |
| 【Enix的贴子】难道我已经中了改进后的?删了N多文件重启也没用哦,帮我看下啊 C:\WINDOWS下的有:c0nima.exe,c0nime.exe,cftmoa.exe,cftmon.exe,crasoa.exe,crasos.exe,iexp1ora.exe,iexp1ore.exe,iexpl0ra.exe,iexpl0re.exe,rundl13a.exe,rundl132.exe,Servera.exe,Servere.exe,servicea.exe,servicer.exe,winlog0a.exe,winlog0n.exe 这些文件创建时间都是 2004年8月4日, 8:52:32 ,其它的看着吃不准的也没敢删 C:\WINDOWS\system32下的有:Gjzos.dll,LgSyl.dll,LgSyzr.dll, Msxos.dll,Rav26.dll,Rav32.dll,Wmzos.dll 暂时知道这么多 C:\Documents and Settings\Square\Local Settings\Temp下的有:softf.exe,softk.exe(这个最后一个字母好像是随机的),『npptools.dll,Packet.dll,uwne7i5w.dll,WanPacket.dll』这几个不知道是不是病毒,反正每次删后都会再有 spoolsv.exe这个文件这次暂时还没出现 没找到什么Death或gggg.exe之类,注册表启动项被修改了一堆,和"baohe"版主发的那个帖子差不多,只不过还要多 晕,卡卡发附件一直错误,请问有没有邮箱? ……………… |