微剋多資訊

 找回密碼
 註冊

Login

Login

搜索
回覆 4則 瀏覽 2057篇

抓到蠻奇怪的病毒

簽到天數: 28

該用戶今日未簽到

發表於 2010-9-14 01:03 | 顯示全部樓層 |閱讀模式
本貼最後由 fs910175 於 2010-9-22 01:10 編輯

用C++ 7.0寫成的,沒有加密不知道有沒有辦法反譯...
兩個檔皆為強制隱藏的系統檔
有興趣的看看能不能推出程式碼...

功能:自動MSN發訊息給(大量傳播這個軟體..)
不小心中標後 關掉MSN
關閉處理程序的nvsvc32.exe
刪除後
關閉啟動程序的"NVIDIA驅動"(製造商是不明)

-www.facebook.exe
執行之後會產生下面的檔案並執行
http://ch410773.myweb.hinet.net/nvsvc32.exe
載點已刪除,僅提供資訊

該用戶從未簽到

發表於 2010-9-15 06:00 | 顯示全部樓層
對阿
我朋友的MSN有發這個
我點下去發現是.exe
連下載都不敢
直接取消掉
真是有給他可怕到!!
回覆

使用道具 舉報

該用戶從未簽到

發表於 2011-4-18 22:48 | 顯示全部樓層
應該不可能推出程式碼吧
每個人寫程式的風格都不一樣
一樣的作用可以有千奇百怪的寫法
也沒有對錯
執行的出來的就是好寫法

至於這種惡意程式.......
應該是高高手寫的吧=  =
而且應該龐大而且複雜.............
回覆

使用道具 舉報

簽到天數: 1

該用戶今日未簽到

發表於 2012-3-18 05:57 | 顯示全部樓層
k531001 發表於 2011-4-18 22:48
應該不可能推出程式碼吧
每個人寫程式的風格都不一樣
一樣的作用可以有千奇百怪的寫法

既然是病毒應該未必很龐大,不然不便於流通跟傳播阿XD
尤其高手高的話.光看keygen就很多很神奇的地方了
這種東西肯定要有硬底子才弄得出來的
匹如說程式的底圖或是背景音樂(奇怪...kengen這種東西很愛放音樂)加上一些動畫
上面隨便一種用一般方式存放檔案大小可能都是那個執行檔的好幾倍了...
回覆

使用道具 舉報

您需要登入後才可以回帖 登入 | 註冊

本版積分規則

小黑屋|Archiver|微剋多資訊(MicroDuo)

GMT+8, 2016-12-9 02:04

Discuz! X

© 2009-2016 Microduo

快速回覆 返回頂部 返回列表