楼主: 墨家小子
收起左侧

[求助] 关于 墨大 墨池McAfee 8.8 P2返璞规则 64位 的一点疑问

[复制链接]
墨家小子
 楼主| 发表于 2013-5-3 22:38:46 | 显示全部楼层
jml521m 发表于 2013-5-3 22:36
放行后     反复加载了三个DLL 文件后    电脑成功被锁

看来还是禁运安全
jml521m
发表于 2013-5-3 22:50:42 | 显示全部楼层
墨家小子 发表于 2013-5-3 22:38
看来还是禁运安全

NO 不是全局禁运,而是禁止调用DLL  封锁cmd    效果就出来了  ,跟全局禁运还是有区别的
墨家小子
 楼主| 发表于 2013-5-3 22:52:00 | 显示全部楼层
jml521m 发表于 2013-5-3 22:50
NO 不是全局禁运,而是禁止调用DLL  封锁cmd    效果就出来了  ,跟全局禁运还是有区别的

半禁运
jml521m
发表于 2013-5-3 22:53:20 | 显示全部楼层
墨家小子 发表于 2013-5-3 22:52
半禁运

就这个东东 以前有人在 病毒测试区法国你已经不是第一个了
墨家小子
 楼主| 发表于 2013-5-3 22:58:46 | 显示全部楼层
jml521m 发表于 2013-5-3 22:53
就这个东东 以前有人在 病毒测试区法国你已经不是第一个了

链接呢?
jml521m
发表于 2013-5-3 23:00:50 | 显示全部楼层
墨家小子 发表于 2013-5-3 22:58
链接呢?

我记得以前有讨论但对于连接没注意。。。。
jml521m
发表于 2013-5-3 23:04:35 | 显示全部楼层
墨家小子 发表于 2013-5-3 22:58
链接呢?

http://bbs.kafan.cn/thread-1319197-3-1.html

http://bbs.kafan.cn/thread-1469868-1-1.html


  2 月分的  你看看
墨家小子
 楼主| 发表于 2013-5-3 23:08:36 | 显示全部楼层
jml521m 发表于 2013-5-3 23:04
http://bbs.kafan.cn/thread-1319197-3-1.html

http://bbs.kafan.cn/thread-1469868-1-1.html

哦哦 这两个人呀。。。貌似还有更早的呢
jml521m
发表于 2013-5-3 23:15:38 | 显示全部楼层
墨家小子 发表于 2013-5-3 23:08
哦哦 这两个人呀。。。貌似还有更早的呢


  你这个问题很好解决   锁屏后用PE进入C:\ProgramData  删除下面  新日期建立的文件 即可  恢复正常,

此文件夹下的文件夹保留  ,其他全删  即可解决问题, 不信你试试


  记得在你发布病毒样本区域告知别人  ,。免的重装 或者还原
墨家小子
 楼主| 发表于 2013-5-3 23:17:50 | 显示全部楼层
jml521m 发表于 2013-5-3 23:15
你这个问题很好解决   锁屏后用PE进入C:\ProgramData  删除下面  新日期建立的文件 即可  恢复正常,
...

吼吼吼。。。进入PE借助Diagnostics and Recovery Toolset 杀掉锁屏木马的启动项就可以
你说的那个不是锁屏木马的启动位置
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 02:16 , Processed in 0.105586 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表