請選擇 進入手機版 | 繼續訪問電腦版

微剋多資訊

 找回密碼
 註冊

Sign in with google

Google帳號登入

搜索
回覆 4則 瀏覽 15647篇
Line

抓到蠻奇怪的病毒

簽到天數: 29

該用戶今日未簽到

升級   100%

發表於 2010-9-14 01:03 | 顯示全部樓層 |閱讀模式
本貼最後由 fs910175 於 2010-9-22 01:10 編輯

用C++ 7.0寫成的,沒有加密不知道有沒有辦法反譯...
兩個檔皆為強制隱藏的系統檔
有興趣的看看能不能推出程式碼...

功能:自動MSN發訊息給(大量傳播這個軟體..)
不小心中標後 關掉MSN
關閉處理程序的nvsvc32.exe
刪除後
關閉啟動程序的"NVIDIA驅動"(製造商是不明)

-www.facebook.exe
執行之後會產生下面的檔案並執行
http://ch410773.myweb.hinet.net/nvsvc32.exe
載點已刪除,僅提供資訊
樓主熱門主題

該用戶從未簽到

升級   30.43%

發表於 2010-9-15 06:00 | 顯示全部樓層
對阿
我朋友的MSN有發這個
我點下去發現是.exe
連下載都不敢
直接取消掉
真是有給他可怕到!!

使用道具

該用戶從未簽到

升級   60.5%

發表於 2011-4-18 22:48 | 顯示全部樓層
應該不可能推出程式碼吧
每個人寫程式的風格都不一樣
一樣的作用可以有千奇百怪的寫法
也沒有對錯
執行的出來的就是好寫法

至於這種惡意程式.......
應該是高高手寫的吧=  =
而且應該龐大而且複雜.............

使用道具

xx910203 該會員已被刪除
發表於 2012-3-18 05:57 | 顯示全部樓層
提示: 作者被禁止或刪除 內容自動屏蔽

使用道具

您需要登入後才可以回帖 登入 | 註冊

本版積分規則

小黑屋|Archiver|微剋多資訊(MicroDuo)

GMT+8, 2024-4-18 21:02

Discuz! X

© 2009-2023 Microduo

快速回覆 返回頂部 返回列表