爱技术

 找回密码
 注册会员

QQ登录

只需一步,快速开始

微信登录

微信扫一扫,快速登录

搜索
查看: 732|回复: 48
收起左侧

网上惊现小浩病毒 破坏性超过熊猫烧香

[复制链接]
发表于 2007-8-17 10:06:18 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册会员 微信登录

x
http://v.youku.com/v_show/id_ca00XNzM3NDczNg==.html

不要中招了啊
发表于 2007-8-17 10:13:36 | 显示全部楼层
沙发好坐
病毒难搞阿
小心小心!
回复 支持 反对

使用道具 举报

发表于 2007-8-17 11:47:32 | 显示全部楼层
大不了祭出WINPE,手动杀WHO怕WHO
回复 支持 反对

使用道具 举报

发表于 2007-8-17 11:49:29 | 显示全部楼层

回复 #3 yb118sdfz 的帖子

听说这个病毒是感染exe的,而且是覆盖,而不是把自身的内容添加进去
回复 支持 反对

使用道具 举报

发表于 2007-8-17 12:06:40 | 显示全部楼层
厉害啊,
摆明了和熊猫烧香PK啊。
回复 支持 反对

使用道具 举报

发表于 2007-8-17 12:09:29 | 显示全部楼层

回复 #4 LanEast 的帖子

那就把EXE全改成COM文件,吼吼
回复 支持 反对

使用道具 举报

发表于 2007-8-17 12:49:35 | 显示全部楼层
。。。
小心点好,升级去。。。
回复 支持 反对

使用道具 举报

发表于 2007-8-17 12:57:40 | 显示全部楼层
升级病毒库
回复 支持 反对

使用道具 举报

发表于 2007-8-17 13:33:21 | 显示全部楼层

回复 #6 yb118sdfz 的帖子

你总不能系统文件也改吧,启动的时候调用的那些程序名字就不能改。而且你怎么知道它不感染com,sys之类的?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-8-17 15:06:18 | 显示全部楼层

回复 #9 LanEast 的帖子

怎么以前没见过?
回复 支持 反对

使用道具 举报

发表于 2007-8-17 15:50:52 | 显示全部楼层

回复 #10 subiaoyi 的帖子

以前没见过什么?小浩病毒?似乎是最近才出现的。。。
回复 支持 反对

使用道具 举报

发表于 2007-8-17 15:56:32 | 显示全部楼层
(:-! (:-! (:-! 来吧,谁怕谁!!!我家电脑不上网。。。
回复 支持 反对

使用道具 举报

发表于 2007-8-17 16:34:38 | 显示全部楼层
换硬盘.Who 怕Who?
回复 支持 反对

使用道具 举报

发表于 2007-8-17 19:48:38 | 显示全部楼层
病毒年年有,WHO 怕 WHO?
我GHOST备份在移动硬盘里。
顶天来个FORMAT。然后还原。
哈哈哈哈
回复 支持 反对

使用道具 举报

发表于 2007-8-17 19:51:08 | 显示全部楼层


谁说启动的时候调用的那些程序名字不能改啊?因为你正在使用。祭出WINPE什么都能改!
而且病毒一般不感染.COM这种可执行文件的。因为这种DOS时代下的系统文件早就淘汰了,但是现在的WINDOWS环境还是能执行滴。
回复 支持 反对

使用道具 举报

发表于 2007-8-17 20:22:00 | 显示全部楼层
现在的人真tmd无聊,写这种病毒能赚钱么?
纯粹的损人不利己,傻x
回复 支持 反对

使用道具 举报

发表于 2007-8-17 20:25:42 | 显示全部楼层
怕什么。。不怕死。。
回复 支持 反对

使用道具 举报

发表于 2007-8-17 20:48:07 | 显示全部楼层
原帖由 yb118sdfz 于 2007-8-17 19:51 发表


谁说启动的时候调用的那些程序名字不能改啊?因为你正在使用。祭出WINPE什么都能改!
而且病毒一般不感染.COM这种可执行文件的。因为这种DOS时代下的系统文件早就淘汰了,但是现在的WINDOWS环境还是能执行滴。


晕了,你完全没明白我是什么意思,我说的不是正在使用的文件不能改名的那种情况,那么简单的情况,我还不至于不知道,我说的是在启动过程中,调用文件的时候是要用文件名的,比如引导程序一层一层调用的系统文件,系统的核心文件,那样的文件,你把名字改了,恐怕原有的系统也启动不了了,当然,二进制编辑器编辑大改系统也许可以,但是也未必一定可行
比如userinit.exe,explorer.exe,这样的是启动的时候通过注册表来获取的东西,名字改了,就得改注册表,不然系统启动就有问题了
还有什么ntdetect.com,ntoskrnl.exe,kernel32.dll,这些系统核心的东西,改了名字说不定系统就不能启动了

至于.com之类的名字,其实只是扩展名而已,并不能说明文件真的是什么样的,如果病毒作者想检查文件是不是PE文件,那其实还是很容易的。至于它能执行,其实只不过是windows系统支持而已,可能是通过检测文件究竟是dos下的可执行程序,还是PE文件来进行判断的,而不是依靠扩展名来决定的.

[ 本帖最后由 LanEast 于 2007-8-17 20:51 编辑 ]
回复 支持 反对

使用道具 举报

发表于 2007-8-17 21:32:51 | 显示全部楼层
不好意思,,俺昨晚中招,,全格了,重装,
回复 支持 反对

使用道具 举报

发表于 2007-8-17 21:35:10 | 显示全部楼层

回复 #19 fhqthdxk 的帖子

你是我听说中了的第一个。。。恭喜(:-!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册会员 微信登录

本版积分规则

小黑屋|Archiver|手机版|爱技术 ( 沪ICP备08115260号-3 )

GMT+8, 2025-7-30 19:35

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表