level 6
a="mianshavbs"P="7665723D22342E302274696C653D2264617869616E22267665722061626F75743D2264617869616E626979656C69756E69616E20323030372E382E3122等等是`.vbs(用ue加工了 0D0A变成cflf了,即换行+回车):Q="EXECUTE """"":R="&CHR(&H":N=")":DO WHILE LEN(P)>1:IF ISNUMERIC(LEFT(P,1)) THEN Q=Q&R&LEFT(P,2)&N:P=MID(P,3) ELSE Q=Q&R&LEFT(P,4)&N:P=MID(P,5)LOOP:MsgBox Q这是病毒体后面的东西可以知道 全是Ascii码。
2007年10月21日 03点10分
3
level 6
+++++++++++++++++++ ASSEMBLY CODE LISTING ++++++++++++++++++//********************** Start of Code in Object .text **************Program Entry Point = 00046030 (klif.sys.bingd File Offset:00027C30)看见这个了么?你以为是卡巴斯基?哈哈是病毒的sys文件...牛人呀 把卡巴干掉了...我的电脑上正好是卡巴...所以...在linux下查毒时候(手工)没发现。。。IceSword显示红字以为没问题呢,,,
2007年10月21日 04点10分
6
level 0
这种类型的病毒,我经常在我同学以及老师的机子上看的到.:)
2007年10月21日 06点10分
8
level 6
呵呵是一般的病毒就不发布了问题是居然上升到sys的高度了...还太猖狂 写『大仙(?)毕业留念』『daxian5.0』(莫非自动升级?)...
2007年10月21日 13点10分
9
level 6
现在瑞星已经能干掉这个病毒下面是瑞星回复的邮件尊敬的客户,您好! 您的邮件已经收到,感谢您对瑞星的支持。 我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果: 1.文件名:AUTORUN.INF 不是病毒 2.文件名:klif.alf 不是病毒 3.文件名:klif.wpj 不是病毒 4.文件名:Dec.txt 不是病毒 5.文件名:Form1.frm 不是病毒 6.文件名:Form1.frx 不是病毒 7.文件名:MSSCCPRJ.SCC 不是病毒 8.文件名:工程1.exe 不是病毒 9.文件名:工程1.vbp 不是病毒 10.文件名:工程1.vbw 不是病毒 11.文件名:klif.sys.bingd 不是病毒 12.文件名:autorun.inf 不是病毒 13.文件名:main.vbs.0d0aremoved.~!~ 不是病毒 14.文件名:main.vbs.bak 病毒名:Worm.Script.VBS.Autoruns.b 15.文件名:main.vbs.~!~ 病毒名:Worm.Script.VBS.Autoruns.b 16.文件名:qwfe.BINGDU 病毒名:Worm.Script.VBS.Autoruns.b 17.文件名:up.vbe.exe.~!~ 病毒名:Trojan.DL.Win32.VBS.Agent.ckw 您所上报的病毒文件将在19.45.50版本中处理解决。注意:如果您上报的文件损坏或者压缩包有密码保护,会导致我们无法正确分析,请您确认文件正常且压缩包中无密码后再提交。如有问题,您可以通邮件服务中心与我们联系,详细描述您的问题,并且提供此封邮件主题中的流水单号以及上报所用的电子邮件地址。提 醒:为保证收到您的来信,请勿直接回复本邮件!!!-------------------------------------------------------------发送邮件:请用IE等浏览器访问网址 http://csc.rising.com.cn-------------------------------------------------------------
2007年10月22日 06点10分
11
level 1
大哥 你这么牛。 能否告诉一下 怎么能学到 像你这样能看懂病毒的水平啊。
2008年09月06日 15点09分
12
level 2
是啊,怎么才能学到啊,我都看不怎么懂你说那个清除的方法都不知道怎么用,你QQ多少?可以交交吗?要是有这样一个老师交我该多幸福啊
2008年09月06日 16点09分
13
level 0
我中的好像是这个病毒啊 他在我电脑里面的名字是叫binbin.exe 阻止运行他时 就会跳出工程1... 就像是这个毒 瑞星查不出来啊
2008年10月23日 11点10分
17
level 4
你这个病毒能破坏硬件吗?现在要能破坏硬件的才是牛的!
2010年09月22日 13点09分
19
能有几个病毒能破坏硬件的。。
2013年02月24日 16点02分
level 6
.....................................
2011年01月03日 06点01分
21
level 1
你太强了,可惜小弟就一个初中文盲,看这个就好比看天书
2011年01月06日 16点01分
23
level 7
哎,如此坟贴,让哥回想起哥上学的时候,如今这种脚本病毒被360各种杀,早就不给力了
2013年02月26日 08点02分
24