中华黑豹病毒
谨慎使用,仅限于实验环境;严禁用于非法用途,否则后果自负;不得滥用在正常计算机使用中,建议只在虚拟机,如VMware上做实验;样本作用提高病毒防范意识,学习反病毒思路,这是我们的目标。
“中华黑豹”,在卡饭论坛上这个病毒被称为“很搞笑”,到底有什么地方“搞笑”呢,对很多人来说,可能是“恐怖”的,不过至少目前还不算很难清除,哪怕是增强版,但以后就难说了。
运行这个病毒样本,首先会更改你的桌面背景,在桌面上显示“中华黑豹病毒已经侵入”字样,不断弹出窗口,关也关不掉,并显示一个关机倒计时,还有改图标的爱好,同时在桌面上大量生成文件夹,文件夹名是“病毒1.”、“病毒2.”、“病毒3.”、……“病毒89.”……,都是带一个点的文件夹,用普通方法无法删除,不过冰刃、XueTr等工具可以强制删除。其它行为还有,禁用注册表、任务管理器,删除gpedit.msc(组策略程序),还有一点现在制毒中比较没有人用的就是格式化除C盘以外的分区,直接在批处理里使用format命令(当然如果该分区正在使用中,比如把虚拟内存设在D盘,format命令是拿它没办法的,由此可见,把虚拟内存放在其它分区有时也是有用的)。另外该病毒还设置一启动项,把一个批处理文件放到开始菜单启动文件夹,同时设置启动文件夹为隐藏属性,让我们看不见它^_^。
中毒过程:
在Win11上运行效果:
END