瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 兔子跳鸽子飞——“兔宝宝”又出变种

12345678   5  /  8  页   跳转

兔子跳鸽子飞——“兔宝宝”又出变种

引用:
【FCOME的贴子】
请问版主,病毒写入注册表文件的那些项是用什么监控到的?谢了

………………

这个,可用的工具不止一个吧。
我用Tiny防火墙的一个组件Track'nReversr加Activity Monitor。
gototop
 

呵呵!!!!

我今天学了这个,又丢了前天学的了。

感觉就象那个啥子瓣玉米,小时候学的课文,记不得了。

呵呵!!!!!

不知其他的有没有。
gototop
 

啊哦。。
gototop
 

要是哪天,连系统还原也破坏了,那就......

麻烦大了.....
gototop
 

【回复“FCOME”的帖子】推荐regmon
gototop
 

引用:
【大连蓝天的贴子】【回复“FCOME”的帖子】推荐regmon
………………



呵呵...蓝天也玩起病毒来了....
gototop
 

敢公开来,服兴粪剂了吧?
gototop
 

这个样本......还是算了,不要了。

猜测一下,原来的兔宝宝A病毒,作者说不更新了,现在又出现了兔宝宝B\C\D变种。
是其他人下载原病毒,逆向工程,然后做出新变种?还是原作者真的死性不改?因为到现在为止我还是比较相信那小孩的话......
然后,这只兔宝宝D带灰鸽子,那么很明显又是与经济利益相关?

想起兔宝宝A病毒原作者发布日志后面有这么一个评论:“作为曾经的同行,我必须提醒你,做这个一定要低调,不要张狂,你偷一堆号,抓一堆鸡,钞票一大把的捞,我想也没谁会找你麻烦......记住我说的话,低头做人,闷声赚钱,有钱你就NB,有本事就做个几十W 出国留学,离开这个国家”......难道难道.....病毒领域(不是反病毒领域)就真的成为了经济利益的角力场?
gototop
 

呵呵!!!!

病毒领域成为了经济利益的角力场。

位了生存,或为了有能力对抗,反病毒领域也会成为经济利益的角力场。

现在的杀软拼的都不象样了。
gototop
 

有造的,就得有杀的。
没有病毒了我们杀毒软件公司还怎么活。
呵呵,我的验证码都是“NBXX”

附件附件:

下载次数:164
文件类型:image/pjpeg
文件大小:
上传时间:2007-4-15 17:39:54
描述:



gototop
 
12345678   5  /  8  页   跳转
页面顶部
Powered by Discuz!NT