百度空间 | 百度首页 
 
查看文章
 
新版XDelBox发布:磁碟机专用测试版
2008-01-20 14:57

    专为对付磁碟机变种独占boot.ini文件开发。

好家伙,就为这个独占boot.ini文件的磁碟机,来来回回测试,虚拟机下重启了一天,偶尔还蓝屏。(破坏虚拟机的VMware Tools工具)

兄弟快过年了,别折腾了吧,好好享受下平凡而又简单的生活吧。

新增功能:

1.摆脱boot.ini文件的独占,具体不再细说了,有磁碟机做样本测试了就知道了。


2.文件浏览选择功能


       面对系统的显示隐藏总是被系统破坏,再加上病毒主体文件名的随机性,往往很难用手工将其清除
这次的磁碟机变种就是如此,在文件输入框内填入:

c:\documents and settings\all users\「开始」菜单\程序\启动

回车,下面列表框即可显示该目录下的所有文件

(若遇到rootkit无法显示,在知道文件名的前提下,使用XDELBOX导入不检查路径功能)


c:\documents and settings\all users\「开始」菜单\程序\启动\~.exe.133218.exe


选中单击,列表框返回原待删除列表,选中的文件已经加入到待删除框内。

单击文字“待删除列表”可切换待删除文件框和文件浏览框,切换后即可实行右键重启删除或者拖入其它文件等操作。

若遇到删除文件后重启,c000021a 蓝屏提示,兄弟重装系统吧。这个病毒太阴险,遇到压缩包解了,感染了文件,再给你放回去,晕啊,想的真周到啊。

还有许多原先大家没提到的,比若破坏系统组策略的软件限制规则

删除的注册表:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\VMware Tools: "C:\Program Files\VMware\VMware Tools\VMwareTray.exe"
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\VMware User Process: "C:\Program Files\VMware\VMware Tools\VMwareUser.exe"
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\nod32kui: "; "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE"
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\SecExpert: "C:\Program Files\Terminator\SecMain.exe Hide"

HKLM\SOFTWARE\Policies\Microsoft\Windows\Safer
HKLM\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers
HKLM\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0
HKLM\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Hashes

为了让整个战斗发布显得丰满些,就上传几张图片点缀下。

病毒主体文件:

C:\WINDOWS\system32\Com\lsass.exe
C:\WINDOWS\system32\Com\netcfg.000
C:\WINDOWS\system32\Com\netcfg.dll
C:\WINDOWS\system32\Com\smss.exe
C:\WINDOWS\system32\dnsq.dll
C:\037589.log
C:\AUTORUN.INF
C:\pagefile.pif
f:\pagefile.pif
e:\pagefile.pif
d:\pagefile.pif
D:\autorun.inf
E:\autorun.inf
F:\autorun.inf

还好有时候还会产生c:\documents and settings\all users\「开始」菜单\程序\启动\~.exe随机数字.exe 的文件注意也同时删除。

另:感染文件修复,还没测试呢

隐藏文件显示由于破坏了更多的注册表可以到 www.dodudou.com/down/ 常用工具下下载

磁碟机专用测试版下载


类别:默认分类 | 添加到搜藏 | 浏览() | 评论 (15)
 
最近读者:
 
网友评论:
1
2008-01-20 15:04 | 回复
呵呵,刷新页面就看到新版发布,抢先下载
 
2
2008-01-20 15:22 | 回复
好快的速度啊,等等在加壳压缩呢。
 
3
2008-01-20 15:23 | 回复
期待一下。。。
 
4
2008-01-20 15:57 | 回复
与时俱进 非常弓虽
 
5
2008-01-20 16:01 | 回复
不错 ,等草莽的这个东西一天了
 
6
2008-01-20 16:15 | 回复
汗,洗个澡的时间就发布了
 
7
2008-01-20 21:08 | 回复
偶像,签个名吧
 
8
2008-01-21 09:11 | 回复
遇到删除文件后重启,c000021a 蓝屏提示,只有重装吗?虽然极少遇到,但遇到就麻烦了,能不能再研究研究改进下?
 
9
2008-01-21 10:29 | 回复
在动物家园看到有关通用病毒杀灭机的消息,想来你的博客看看。 还真的又有更新了。 辛苦了
 
10
2008-01-21 16:44 | 回复
真不知道说什么好了。感谢呀!
 
11
2008-01-23 16:40 | 回复
毫不留情的转载了
 
12
2008-01-25 12:20 | 回复
dddddddddddddddddd
 
13
2008-03-12 00:11 | 回复
常用工具放到可以Lock的U盘里,嘿嘿!病毒就感染不了了。
 
14
2008-03-22 16:19 | 回复
大哥,现在出了个satisfiedadvertizing.exe 下载XDelBox后运行不了,直接显示句柄无效,下一版能不能解决一下这个问题?
 
15
2008-03-28 08:36 | 回复
这个病毒更新速度和以前的foobar有得比 书生 最近有没有新作品?:)
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu