PDA

View Full Version : ไฟล์ GAME.VBS



X8Q
03-12-2007, 08:37 AM
http://pic.citecclub.org/out.php/i1049_fcukyou.GIF

Retrieve มาหลังจากโดนไปสดๆ ร้อนๆ

ไฟล์ในตอนนี้เป็น .txt นะครับ
ดูๆ แล้ว สรรพคุณก็ไม่ได้ต่างจาก Hacked By Godzilla นัก แต่ที่แน่ๆ คือมันชอบสบถ

**Hidden Content: Check the thread to see hidden data.**

ปล. ใครที่พอรู้ VB ช่วยอธิบายให้ผมกระจ่างด้วยนะฮะ

neoclassic
03-12-2007, 12:45 PM
mouse ไม่ค่อยดีโดนไวรัสแต่เช้าเลย 555
click ทีเดียวเจือกเป็น double click nod32 v2.7 หาไม่เจอด้วย

ตามมารตฐาน virus vbs พวกปิดแหลกกับ เขียน title ie

DisableRegistry
DisableTaskMgr
NoFind
NoFolderoptions
NoStartmenuMorePrograms
DisableCMD
DisableNotepad
NoDispSettingsPage

shutdown.exe -r shutdown ภายใน 30 วินาที


แต่ ปิด regedit code ในไวรัสเขียนผิด DisableRegistry ต้องเป็น DisableRegistryTools
และ
ปิด cmd เขียนผิดที่ HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\
ต้องเป็น
HKCU\Software\Policies\Microsoft\Windows\System

ต้องสร้าง key Windows ก่อนและ key System
และถึงจะเขียน DisableCMD แบบ REG_DWORD ใส่ค่าเป็น 1

อาจผิดอีกหลายที่ มันเลย disable หลายๆอย่างไม่เวิร์ค :D

dexonhud
04-12-2007, 09:18 AM
แถมสักนิดนะครับ
ไอ้ตัวนี้ยังจะแสดงเมสเสจ fuck 2.0 เวลาเปิดไดร์ฟที่ติดด้วย

แล้วทุกวันที่ 9 จะมีข้อความ fuck you !!!!!!!! ขึ้นมาหลายอันด้วยนะครับ

ไอ้ที่ว่า shutdown นะมันทำไม่ได้นะครับสงสัยผิดอีกตามเคย

(แต่ทำไมมันเขียนไม่ถูกหว่า <_< ว่าไหมครับ)

akira
05-12-2007, 12:17 AM
ปัจจุบัน NOD32 ตรวจจับเวิร์มตัวนี้ได้แล้ว ชื่อว่า VBS/Butsur.J Worm

http://pic.citecclub.org/out.php/i1069_butsur.jworm.png

http://pic.citecclub.org/out.php/i1070_butsurjworm.png

กำจัดได้แล้วนะครับ ไม่ติดกันอีกแล้วล่ะ :lol:

ketcheykung
12-12-2007, 11:19 AM
นอกจาก NOD32 แล้วยังมีตัวไหนจับได้อีกมั่งอ่ะครับ =_="

ปล.เม้าส์มานทุรยศช้าน คลิก 1 ที = ดับเบิ้ลคลิก ดับเบิ้ลคลิก = ไม่ได้คลิก - -" โดนของเข้าซะเลย