易码技术论坛

 找回密码
 加入易码
搜索
12
返回列表 发新帖
楼主: epcdiy

[病毒]分享自制病毒x1,有自信的来试试~

[复制链接]
发表于 2008-11-10 07:58:29 | 显示全部楼层
出来透个气就看到如此无聊的东东~
发表于 2008-11-10 11:24:34 | 显示全部楼层
kaba
可以杀不?
 楼主| 发表于 2008-11-10 12:13:48 | 显示全部楼层
原帖由 红色激情 于 2008-11-9 22:00 发表

我玩拳皇绝对不用键盘,谈不上键盘损坏。

你以为人人都有手柄啊
发表于 2008-11-10 12:17:22 | 显示全部楼层
北通手柄40块一个。
发表于 2008-11-10 12:56:35 | 显示全部楼层
北通用来玩拳皇首推USB小手柄,其它的都没手感。
发表于 2008-11-12 12:04:08 | 显示全部楼层
同学要干什么就干什么吧,人各有志,我也觉得没必要,再说玩也是他们的权利。
貌似EPC最近一直在研究病毒这些……
发表于 2008-11-12 12:14:42 | 显示全部楼层
8月的微点检测结果:
程序运行后出现以下提示,所开所有进程和生成衍生物被删。
未命名.PNG

很喜欢微点,做下广告^_^
发表于 2008-11-12 15:20:41 | 显示全部楼层
楼上用的好厉害
可是我还下载不到呢
 楼主| 发表于 2008-11-12 17:20:23 | 显示全部楼层
原帖由 LOJA 于 2008-11-12 12:14 发表
8月的微点检测结果:
程序运行后出现以下提示,所开所有进程和生成衍生物被删。
16643

很喜欢微点,做下广告^_^

我不喜欢瑞星,好多病毒查不出还死占资源
但是谁叫我是正版用户呢
发表于 2008-11-12 17:58:07 | 显示全部楼层
未命名-1.png
=============================================
2008-11-12 17:48:45    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\Naruto.exe
文件路径:C:\NTDETECT.sys
触发规则:所有程序规则->系统文件->%SystemDrive%\*


2008-11-12 17:49:08    结束/挂起进程      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\Naruto.exe
目标进程:C:\WINDOWS\Explorer.EXE
触发规则:所有程序规则->*


2008-11-12 17:49:09    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\Naruto.exe
文件路径:C:\NTDETECT.sys
触发规则:所有程序规则->系统文件->%SystemDrive%\*

=============================================
哈哈~~被华丽的无视了
 楼主| 发表于 2008-11-12 18:37:03 | 显示全部楼层
看来瑞星可以被无视了
运行后瑞星一点反映都没有
除了开机启动注册表提示
发表于 2008-11-12 19:36:07 | 显示全部楼层
没有绝对安全的杀毒软件,还是……装2个不冲突的吧哈哈
话说现在就是裸奔上网中啊
发表于 2008-11-12 19:38:52 | 显示全部楼层
偶也是金山的正版用户,虽然垃圾,但用着心里舒坦
发表于 2008-11-12 23:37:42 | 显示全部楼层
额…用手机下载病毒,很邪恶很安全~
发表于 2008-11-12 23:37:55 | 显示全部楼层
貌似不具备传播性,隐蔽性等病毒基本特征……
 楼主| 发表于 2008-11-13 08:19:32 | 显示全部楼层
原帖由 FantasyDR 于 2008-11-12 23:37 发表
貌似不具备传播性,隐蔽性等病毒基本特征……

传播性:
复制副本到每个分区及U盘并创建autorun.inf
创建加密系统属性副本到C盘的NTDETECT.sys,发现主程序被删除则自动还原

隐蔽性:
伪装系统文件

当然,第一次做病毒没经验,当然对于裸机(没有去木马的软件,当然这样的电脑很多)来说,手动清除有一定难度

发现越来越多的电脑只装瑞星和360或卡卡助手.........
发表于 2008-11-22 18:45:32 | 显示全部楼层
忘了告诉你IceLight一向不稳定,有些电脑上面能用,有些电脑上一开就BSOD,还有网站上面的最新版IceLight (1.92.xx)是不稳定的,一枚举进程就BSOD,我有个旧一点的稳定版本……vbgood上面还有很多其他进程管理……
您需要登录后才可以回帖 登录 | 加入易码

本版积分规则

Archiver|手机版|小黑屋|EMAX Studio

GMT+8, 2025-5-5 22:58 , Processed in 0.015654 second(s), 18 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表