2009-05-25

采集到病毒样本一个

莉莉店里的电脑,近日中了毒。毒很招摇,蓝色的横幅满屏幕乱跑,因此总体上来说这还是一个良性的病毒。

良性归良性,杀起来却很烦人。应该说220KB的代码可以干非常多的坏事了,手动修复起来真是一点也不讨好。因此打算把样本带回家分析分析,写个专杀程序、修复工具什么的。谁知道打开一看发现是VB写的,而且坏事都是用VBS干的,没品啊没品,这样还招摇个P啊?想想当年的「小球」技术含量可比这个高多了。

时间不早了,最近「做假」工作也比较忙,明天再看吧。先把病毒样本放上来供有兴趣的朋友下载。建议在虚拟机中测试,解压密码:virus,以防有人误运行。 

没有评论:

发表评论