瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 死神之吻 分析!终于等到了这个的变种..

«345678910   9  /  10  页   跳转

死神之吻 分析!终于等到了这个的变种..

该病毒已经在网上传播开了,本人就中过两次,很象熊猫的效果,病毒作者申明不再更新很可能是恶作剧,该病毒的确很难手动清除干净,杀它看起来容易,动起手来难,关键是不知道它到底使用了那些阴招。现在的一些病毒,什么招都用上了,包括低智的欺骗,可就是有人上当,有什么办法。(比如QQ发一条帮朋友汇600元钱,就有人真汇,受不了!)
gototop
 

引用:
【walker05的贴子】
m,低调些,捆绑类病毒的技术起点低,但是清除麻烦.帮助网友的同时记得给病毒作者一些尊重,这种尊重是对对手的尊重.



放你的狗P!!!我们中毒的时候,那是什么感受??还要对病毒作者一些尊重???那些吃饱了撑的没事做的病毒作者,简直就是畜生!!!有什么资格得到尊重??????
gototop
 

有见地
gototop
 

编写一个有点难度,改写下很容易,比如原访问网络下载其他病毒地址为http://a.2007ip.com/****/01.exe ,可以改成任意自己指定的网址,顺便修改成免杀.至于名称 death多难听啊,改成angel就很温馨,要不派头大点就叫god,杀软公司估计会宣称,全球第一时间截获新病毒,提醒广大用户及时升级,让杀软公司也赚点钱
gototop
 

40楼,中的是灰鸽子,我对这有点兴趣。

不过声明,我比较忙,可能等待时间会比较长。

推荐下载卡卡安全助手,然后地启动项里面找“远程控制”有这两个字的,需要注意,一般推荐是直接删除,如果实在不放心,可以贴上来,大家分析。。。

PS:本人的技术也仅到此为止。

一般推荐在安全模式下进行此项工作。

搜索隐藏文件里的文件名有以下字条:
_hook

大概就能解决了。
gototop
 

该用户帖子内容已被屏蔽
gototop
 

强人,学习,佩服
gototop
 

引用:
【taylor05771的贴子】应该是HNCSBOY吧

太烂了 写一个鸟蠕虫 还这么多BUG......

虽然作者极力隐藏网上的行踪 但是.......
………………


难道你能跟踪到????????
gototop
 

看看,还没学那门语言,样本看不懂啊,
gototop
 

长见识了
gototop
 
«345678910   9  /  10  页   跳转
页面顶部
Powered by Discuz!NT