用户名: 密码:      免费注册 | 忘记密码?

v

您的位置:VeryCD图书其它图书

图书资源事务区


《置顶的小人书古典系列》有病毒的证据


11次 收藏
  • 状态: 普通资源
  • 摘要:
  • 时间: 2005/09/18 14:18:49 发布 | 2005/09/18 14:18:49 更新
  • 分类: 图书   其它图书  

Coldfengzi

精华资源: 0

全部资源: 2

相关: 分享到新浪微博   转播到腾讯微博   分享到开心网   分享到人人   分享到QQ空间   订阅本资源RSS更新   美味书签  subtitle
中文名置顶的小人书古典系列
版本有病毒的证据
简介

IPB Image
http://bbs.VeryCD.com/index.php?showtopic=223035
这个帖子中的所有EXE文件都有病毒,而且是人为放上去的,并不是某些人所说的没查毒引起的。
双击这些文件,都会在C盘根目录产生$temp$.exe和Readme.exe,同时会在服务中添加一个服务CMD。
$temp$.exe是正常的文件,而Readme.exe是附加上去的,是木马程序。
我现将$temp$.exe都提取出来(把他原来的每个文件都双击过得到)。
目的是想提供给大家一个无毒的资源。
大家可以下载第一个资源进行测试。(其实捆绑的图标和$temp$.exe的图标有点小差别)
如果有毒,说明还有其他猫腻。
在C:\下的文件:
%temp$.exe
readme.exe
文件随着电子书的关闭会自动删除。
在%Windows%(XP:C:\wINDOWS,NT:C:\WINNT)下会生成
cmd.exe
certutil.exe

其属性是系统+只读+隐含,并且在服务中已经注册
当readme.exe文件无法替换的时候,会弹出下面这个窗口,这个就是作者制作病毒的工具。

正在读取……

这里是其它用户补充的资源(我也要补充):

暂无补充资源
正在加载,请稍等...

点击查看所有6网友评论

 

(?) [公告]评论中可以贴在线视频了!(预告片、MV等)

    小贴士:
  1. 类似“顶”、“沙发”之类没有营养的文字,对勤劳贡献的楼主来说是令人沮丧的反馈信息。
  2. 提问之前请再仔细看一遍楼主的说明,或许是您遗漏了。
  3. 勿催片。请相信驴友们对分享是富有激情的,如果确有更新版本,您一定能搜索到。
  4. 请勿到处挖坑绊人、招贴广告。既占空间让人厌烦,又没人会搭理,于人于己都无利。
  5. 如果您发现自己的评论不见了,请参考以上4条。