You can edit almost every page by Creating an account. Otherwise, see the FAQ.

Memz Virus

Uit EverybodyWiki Bios & Wiki
Ga naar:navigatie, zoeken


MEMZ is een op maat gemaakte trojan voor Microsoft Windows, oorspronkelijk gemaakt voor de populaire YouTuber Danooct1 Viewer-Made Malware-serie als een parodie op het idee van een scriptkiddie over gevaarlijke malware. Het heeft bekendheid en bekendheid gekregen vanwege zijn zeer complexe en unieke payloads, waarvan vele zijn gebaseerd op internetmemes. MEMZ wordt vooral gezien als een mismatch.


Omschrijving MEMZ is een trojan voor Microsoft Windows. Het is oorspronkelijk gemaakt voor de "Viewer-Made Malware" -serie van danooct1. Deze trojan heeft nogal wat payloads die na enige vertraging automatisch worden geactiveerd.

Het is beschikbaar als een uitvoerbaar .exe-bestand en een batchversie. De batchversie werkt als een zelfuitpakkend archief, dat alleen de .exe uittrekt en uitvoert.

payloads Nieuwere versies van MEMZ Destructive, 4.0 en hoger, waarschuwen de gebruiker om het niet op een fysieke machine uit te voeren, omdat het de computer zal beschadigen en de gebruiker zal adviseren om de trojan op een virtuele machine te gebruiken.

Als de gebruiker Ja antwoordt op beide waarschuwingsberichten, wordt MEMZ uitgevoerd. Tegelijkertijd laat het een notitie achter met de naam note.txt voor de gebruiker die zegt dat ze de computer niet meer kunnen gebruiken na het opnieuw opstarten.

UW COMPUTER IS GEWONNEN DOOR DE MEMZ TROJAN.


Uw computer zal niet opnieuw opstarten, gebruik het dus zo lang als je kan!

D
 Als je probeert MEMZ te vermoorden, zal de machine 
 direct worden vernietigd, dus probeer het niet: D

Op hetzelfde moment wordt de Master Boot Record van de computer overschreven door MEMZ.

MEMZ draait onder Mac OS X 10.8 Mountain Lion, na te zijn geconverteerd met WineBottler. Zoals hier te zien, zijn alleen het dialoogvenster en MBR-overschrijvingspayloads functioneel.

De payloads zijn bedoeld om te werken op Windows XP en hoger, en mislukken in alle versies van Windows 9x, vooral Windows 98 en lager. De MBR overschrijft payload echter op alle Windows-versies vanaf 95. Het is ook mogelijk om MEMZ op Mac OS X te starten door het om te zetten van .exe naar .app met WineBottler of om het .exe-bestand in Wine of Crossover te starten, hoewel alleen het dialoogvenster en de MBR-overschrijving nuttig zijn.

MEMZ Destructive lanceert meerdere instanties van zichzelf - de ene rendert de payloads, terwijl de ander elkaar bewaakt en kill Windows activeert, waardoor een regen van berichtvakken ontstaat en de pc crasht zoals verder wordt uitgewerkt.

De MBR-payload die wordt geschreven terwijl note.txt wordt geopend, is een "Nyan Cat" -animatie die wordt uitgevoerd als een aangepaste bootloader en deze write zal waarschijnlijk uw partitietabel doorbreken. Als het geïnstalleerde systeem een ​​EFI-bootloader gebruikt, verschijnt "Nyan Cat" niet bij het opstarten vanwege verschillende opstartschema's, maar de computer kan nog steeds niet opstarten omdat de EFI-systeempartitie niet kan worden gevonden omdat de partitietabel wordt verbroken.


Dit artikel "Memz Virus" is uit Wikipedia. De lijst van zijn auteurs is te zien in zijn historische   en/of op de pagina Edithistory:Memz Virus.



Read or create/edit this page in another language[bewerken]