Board logo

标题: _ [打印本页]

作者: gxdiyer     时间: 2009-3-22 15:28    标题: _

程序一运行,既不会修改EXE文件或其他可执行文件,也不会往任何文件夹下创建文件,不会往注册表写任何内容(如创建服务、自启动等),也不会注入任何进程,也不会终止任何进程。所以,这样的话,应该几乎所有的杀毒软件(包括微点),应该是毫无反应的。但是,它会立即做如下事情:
从Z-D盘的反顺序开始搜索所有文件,见一个删一个(一些500KB以下的小文件最好是粉碎式删除,全部Word、Excel文档、图片基本完蛋),删光为止。由于除C盘是系统盘外,其他都是数据盘,因此从后往前先删数据很难被发现,系统盘C跳过。为了避免连续删除引起注意,它会每隔几秒删一次,每次只执行几秒钟左右的删除工作,再等一下,又继续删,如此循环。
当你执行完此程序后,没有任何反应;当你浏览完网页后或玩完游戏后,进非系统盘一看,都空了。

世界上有安全软件能防这种损人不利己但后果却比任何木马或病毒程序都要严重的程序吗?:lol:


[ Last edited by gxdiyer on 2009-3-25 at 00:27 ]
作者: Legend     时间: 2009-3-22 15:31
如果楼主有类似的程序,请发送到:virus@micropoint.com.cn  我们会具体测试的!
作者: mamsds     时间: 2009-3-22 15:35
这...............................
作者: HomeSGerMine     时间: 2009-3-22 16:10
...................................................呃..........这个实在很难定义他是好是坏,因为这个也可能是用户自己弄的,也可能是恶意程序干的,安全软件总不能阻止用户删东西吧.......
作者: 御剑临风     时间: 2009-3-22 17:34
用户自己操作 难道微点也要拦截?

你自己要格式化硬盘微点也要拦截?

你要卸载微点 难道微点也要拦截?

这都是人为的,用户自己的操作!
作者: chao.t     时间: 2009-3-22 20:54
LZ用Linux吧,没权限想删除都删除不了
作者: gxdiyer     时间: 2009-3-22 23:24
这种程序不会有的,是我瞎想的,如果真有的话会引起全世界恐慌的,后果很严重。如果大面积持续变种传播,不论是给企业还是个人,造成的损失都是难以估量的,抓到了可能要判死刑也不一定的。
这种损人不利己的事应该没有人去做,这是反人类罪。


[ Last edited by gxdiyer on 2009-3-22 at 23:46 ]
作者: 化外愚民     时间: 2009-3-23 09:29
呵呵,像楼主那样的种种限制法下,那就不是病毒了,而是用户自己操作的,比如说自己删文件,谁能管得着?
作者: 御剑临风     时间: 2009-3-23 15:52
楼主给你个批处理格式化硬盘的要吗?

估计什么杀毒软件也不会拦截。那是用户自己操作的,难道也要拦截?
作者: mamsds     时间: 2009-3-23 17:49
不对!
传统HIPS就会拦截!
所以微点有必要搞些简单的传统HIPS!
作者: 浓得化不开     时间: 2009-3-23 18:37
删除文件就是一种行为
作者: zhanguomoushi     时间: 2009-3-23 19:54
如果真有这种程序,
就叫它吃饱了撑得慌程序吧!
哈哈!
作者: 专业路过     时间: 2009-3-23 21:01
楼主你真缺德呀
作者: gxdiyer     时间: 2009-3-23 23:06


  Quote:
Originally posted by 专业路过 at 2009-3-23 21:01:
楼主你真缺德呀

你不要说我这样搞笑式地瞎说一通就是缺德,这不是我的本意,纯属玩笑。如果你同张三说,张三会说:彼此,彼此!
作者: 御剑临风     时间: 2009-3-23 23:56


  Quote:
Originally posted by mamsds at 2009-3-23 17:49:
不对!
传统HIPS就会拦截!
所以微点有必要搞些简单的传统HIPS!

HIPS就是一个系统监控器

你做什么创建文件 HIPS也提示无意义。任何动作HIPS都提示。有意思吗?
作者: 御剑临风     时间: 2009-3-23 23:56


  Quote:
Originally posted by mamsds at 2009-3-23 17:49:
不对!
传统HIPS就会拦截!
所以微点有必要搞些简单的传统HIPS!

我格式化重装系统HIPS拦截吗?

我卸载HIPS拦截吗?!




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn