登录
|
注册
TGFC俱乐部
>>
完全数码讨论区
>>
-
刷新
/
显图
/
登录
/
注册
/
WEB
标题:
惊现正义病毒:色情终结者
时间:07-11-27 15:18
作者:
残忍分尸狂魔
金山毒霸的反病毒中心刚刚发现了一个超级弓虽的病毒,为什么说它弓虽呢,是这个病毒居然是带有一点点正义色彩——专门删除电脑里面的色情视频的 ^_^,可以给家长做小助理了 哈哈,也是色狼们最讨厌的病毒了 哈哈
详情——病毒名称:“色情终结者”(VBS.DNAOrder.aa.35780)
威胁级别:★★
病毒工作原理:
此病毒通过U盘等储存器和网络传播。病毒运行后,在 %SystemRoot%\ 目录和 %SystemRoot%\System32\ 目录下生成以当前用户名命名的vbs脚本文件和ini文件,还会在各磁盘根目录下生成同样的vbs脚本文件和,autorun.inf文件。这些vbs文件都是病毒的复制品,病毒将其设置为当用户双击打开盘符或点右键选择资源管理器时运行。同时病毒将自己设置为txt, hlp, chm, reg等类型文件的关联程序,当用户双击打开这些类型的文件时,都会执行病毒程序。
病毒还会修改注册表,实现随系统自启动。并将隐藏文件和受保护的操作系统文件锁定为无法显示。这样一来,用户便无法发现它。而为了对付安全软件,病毒运行后会搜索是否有打开的任务管理器、注册表编辑器、msconfig启动组清理、命令行提示符、瑞士军刀注册表修复工具、360安全卫士,如果有,就将它们强行关闭。
随后,病毒开始感染用户电脑上的所有正常的vbs脚本文件,以及以hta, htm, html, asp为扩展名的网页文件。有时会弹出消息框, 内容为“您已有超过2000个文件被感染!不过请放心,此病毒很容易被清除!请联系418465***-_- !”。
值得关注的是,在该发作过程中,此病毒会搜索各磁盘里的avi, mpg, rm, rmvb格式视频文件,如发现其文件名与色情有关,便会将它们删除。
如果你是色狼,那么赶快升级你的金山毒霸,以免你硬盘里面宝贵的财富“付诸东流” ……o(∩_∩)o…
:肥雀得意: :肥雀得意: :肥雀得意:
回复列表 (30)
#2
阿毛
2007-11-27 15:20
请公布关键词以方便改名
===================
#3
rosebreak
2007-11-27 15:42
赶紧改名。
===================
#4
shigeru
2007-11-27 15:45
原来它是根据名字进行判断的啊,不是先播放预览。那就放心了。:刷牙猴:
===================
#5
kroos
2007-11-27 15:49
把名字改成编号,再新建一个目录把名字和编号写上去就行了,,不怕:企鹅人家不要吗:
===================
#6
Redofish
2007-11-27 15:58
看毛片的不一定都是色狼啊
===================
#7
vivo
2007-11-27 16:04
万一网警在审片的时候被del 恼羞成怒之余 顺着这qq就把小伙子给请来喝茶了吧
===================
#8
aweiwei
2007-11-27 16:09
看来必须给瑞星要升级了。
===================
#9
iorilu
2007-11-27 16:24
改成生活片可以吗
===================
#10
残忍分尸狂魔
2007-11-27 16:36
avi, mpg, rm, rmvb格式视频文件不一定都是色情的啊。。难道病毒会自动播放一各个查看,,太人性化了把。。:企鹅捶地:
===================
#11
leica
2007-11-27 16:38
话说这个是偶在本论坛见过的第二次了,期待第三次出现
===================
#12
那巴尔
2007-11-27 17:14
病毒作者是阳wei
===================
#13
为何不分手
2007-11-27 17:15
此病毒又名AV终结者 同期待更多次火星飞过
===================
#14
keellen
2007-11-27 17:28
水平不咋的
===================
#15
2047
2007-11-27 17:52
LZ有点火星鸟:企鹅喝茶:
===================
#16
2047
2007-11-27 17:53
原帖由
残忍分尸狂魔
于 2007-11-27 16:36 发表
avi, mpg, rm, rmvb格式视频文件不一定都是色情的啊。。难道病毒会自动播放一各个查看,,太人性化了把。。:企鹅捶地:
哈哈,估计就是搜索有没有一些著名色情电影与AV名字
解决办法很简单,改名...
===================
#17
残忍分尸狂魔
2007-11-27 18:10
我正好想删除一些。。。150多g。。让它删把。。正好我懒得动手。。:D
===================
#18
cc0128
2007-11-27 19:49
http://tgfc.qwd1.com/club/viewth ... 2Bcc0128&page=1
:企鹅饮酒: 哇咔咔我发过鸟
===================
#19
无名指
2007-11-27 21:13
屁个删除av文件啊
不过隐藏文件无法打开。注册表被锁定了。啥个杀毒软件木马专杀都搞不定。。卡巴。360.。瑞星等等
后来还是复制了一份可执行命令才搞定的
确实还真无法看av。。因为我的av都隐藏了。。无法打开就无法看了。不过用windos文件搜索。倒是可以找的出来
:肥雀寒: :肥雀寒:
===================
#20
thebesian
2007-11-28 01:46
快改名吧
===================
#21
海苔
2007-11-28 09:00
那我全改成综艺节目得了
===================
#22
xtpl
2007-11-28 09:48
还好我的动作片都是刻盘的
===================
#23
大头木
2007-12-11 15:15
脚本病毒,先结束explorer进程,再进行删除即可。
===================
#24
HKT3010
2007-12-11 16:33
原帖由
一刀倾城
于 2007-11-27 15:20 发表
请公布关键词以方便改名
本来想贴的,但怕被XHW....
可参考verycd版eMule安装目录下config目录中的wordfilter.txt.....
===================
#25
残忍分尸狂魔
2007-12-11 17:10
:真忘踩企鹅: 这贴怎么被挖出来。。。。。。。。
===================
#26
cold
2007-12-11 17:11
因为有联动帖了:
http://tgfc.qwd1.com/club/thread-5931402-1-1.html
:熊猫大笑: :熊猫大笑: :熊猫大笑:
===================
#27
Evanescencery
2007-12-11 19:36
原来就是AV终结者啊,早就知道了,哈哈,我不是色狼,我只喜欢自己演,不看
===================
#28
hyh
2007-12-11 20:23
病毒开发者搜集的色情关键字够多的啊:企鹅弹吉他:
===================
#29
bigeyes
2007-12-11 20:34
让人讨厌的病毒呀
===================
#30
woren
2007-12-11 22:11
靠 这个都可以
===================
#31
一无所有
2007-12-14 17:06
看来必须要升级了…………
===================
[登录后才可回复]
游戏业界综合讨论区
完全数码讨论区
Apple 专区
汽车版
动漫模玩
主机&掌机游戏讨论区
手机游戏讨论区
经典游戏怀旧专区
安卓电视游戏讨论区
硬件维修区
体育运动专区
影视专区
旅行度假
舌尖上的TG
宠物乐园
TGFC御宅深喉K歌大赛
招聘求职
网游业界讨论区
英雄联盟
暴雪游戏专区
二手交易区
新品贩卖区