首页
社区
课程
招聘
[旧帖] [注意]一个Auto病毒,上传给大家研究 0.00雪花
发表于: 2007-5-26 17:41 6844

[旧帖] [注意]一个Auto病毒,上传给大家研究 0.00雪花

2007-5-26 17:41
6844
老大,如果不符合版规,请删除此贴

不知道哪个猪头在我的硬盘上种了这个Auto病毒。
看看那个有兴趣分析病毒的给你们个样本。
我暂时发现的症状是:病毒会终止我们的杀毒软件。而且打开盘符时很明显有停顿。

注意:下面的附件是病毒。不过你不运行它是不要紧的。不是我写的,我菜得很

要看到这两个文件,首先要去掉隐藏和系统文件这个选项。我这里放在我的盘符的时候我双击硬盘没有运行的。要直接运行那个exe才会运行。
大家小心点

[课程]Linux pwn 探索篇!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (14)
雪    币: 272
活跃值: (143)
能力值: ( LV15,RANK:930 )
在线值:
发帖
回帖
粉丝
2
2007-5-26 19:43
0
雪    币: 405
活跃值: (10)
能力值: ( LV9,RANK:1130 )
在线值:
发帖
回帖
粉丝
3
原来是黑客动画吧放出来的教程录像附带的病毒。

大家千万不要去黑吧混啊最近
2007-5-26 22:24
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我昨天去黑吧...进入首页就让卡卡拦住了几个*.EXE文件我也不知道是不是病毒,
刚你说最近千万不要去黑吧混..
原来他们也是不安全的..
2007-5-26 22:55
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
Worm.Win32.Delf.cc virus
2007-5-27 15:51
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
看来还是小心点
2007-5-27 15:53
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
呵呵
研究不了
还是不下了
2007-5-27 23:51
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
Win32.Gammima这个编写者想到了一切可能的方法来运行病毒,只要感染常用的用右键点打开完全发现不了问题只要一点开就中招,不过原版的至少还留了资源管理器这一招没用可这个, 看来经典的病毒被后人修改得都还挺快

原始病毒的Autorun.inf内容:
[AutoRun]
open=OSO.exe
shellexecute=OSO.exe
shell\Auto\command=OSO.exe

转一个高人的分析
http://hi.baidu.com/renlangliu/blog/item/2050aa1253437dcec2fd7864.html
2007-5-28 00:00
0
雪    币: 200
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
9
才不敢玩,怕出事!
2007-5-28 11:48
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
此种病毒变种特多,如果你的电脑已经中毒,可以右击盘符再点击"打开"就OK了.
2007-5-28 12:25
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
没那个本事就不研究了
2007-5-28 12:40
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
还是小心为好,移动硬盘、U盘不要直接双击打开,点右键选“打开”,不要点“auto”、“自动播放”等,最好关闭自动播放功能,养成好的习惯。

不过我遇见有更恨的
File name: Autorun.inf

[AutoRun]
open=VirusName.exe
shell\open=打开(&O)
shell\open\Command=VirusName.exe
shell\explore=资源管理器(&X)
shell\explore\Command="VirusName.exe"

选“打开”、“资源管理器”一样中招。
可以试一下。
2007-5-28 12:59
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
还是不玩的好啊
2007-5-28 17:16
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
愿我的电脑一生平安,太危险了
2007-5-28 17:23
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
对于这个病毒绝不能拥右击,我同学就这样重的招。只有用资源管理器展开似乎安全点,12楼的autorun.inf就是和那个压缩包里一样
2007-5-28 18:14
0
游客
登录 | 注册 方可回帖
返回
//