原帖由 buddha951003 于 2010-3-27 13:43:00 发表
大家可以自己在网上搜索搜索
——紫色蔷薇病毒源码
都有下载。E语言编写。
瑞星怎么没报毒呢??这不害人吗?
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQPinyin 689; QQWubi 108; SE 1.X; .NET CLR 2.0
下载了一个紫色蔷薇病毒.
下载地址:http://down.qiannao.com/space/file/qiannao/share/2010/3/12/-7d2b-8272-8537-8587-75c5-6bd21268409145641.rar/.page#
它的MD5:

附件:
您所在的用户组无法下载或查看附件
此毒瑞星确实还不认识。
但此毒貌似有缺陷:

附件:
您所在的用户组无法下载或查看附件
手动删除system32目录下的.exe和.vbs即可。
这是它释放的文件:

附件:
您所在的用户组无法下载或查看附件这是它改动注册表的情况:

附件:
您所在的用户组无法下载或查看附件