查看: 7339|回复: 16
收起左侧

[分享] MD已经防御WanaCrypt0r勒索蠕虫

[复制链接]
天耀群星
发表于 2017-5-18 14:43:02 | 显示全部楼层 |阅读模式
WanaCrypt0r(MS17-010 + killswitch )_病毒样本区_安全区 卡饭论坛 - 互助分享 - 大气谦和!  http://bbs.kafan.cn/thread-2089185-1-1.html

2009-5-4 06:05:10    修改注册表值    允许
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Cache
值: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files
规则: [应用程序组]待测试组-未知程序 ??? 37 -> [注册表]HKEY_CURRENT_USER*

2009-5-4 06:05:21    修改注册表值    允许
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Cookies
值: C:\Documents and Settings\Administrator\Cookies
规则: [应用程序组]待测试组-未知程序 ??? 37 -> [注册表]HKEY_CURRENT_USER*

2009-5-4 06:05:27    修改注册表值    允许
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\History
值: C:\Documents and Settings\Administrator\Local Settings\History
规则: [应用程序组]待测试组-未知程序 ??? 37 -> [注册表]HKEY_CURRENT_USER*

2009-5-4 06:05:27    修改其他进程的内存    允许
进程: c:\windows\system32\csrss.exe
目标: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
规则: [应用程序]c:\windows\system32\csrss.exe

2009-5-4 06:05:39    读文件    阻止
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: \Device\NamedPipe\ROUTER
规则: [应用程序组]待测试组-未知程序 ??? 37 -> [文件组]保护-重要命名管道

2009-5-4 06:05:44    读文件    阻止
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: \Device\NamedPipe\lsarpc
规则: [应用程序组]待测试组-未知程序 ??? 37 -> [文件组]保护-重要命名管道

2009-5-4 06:05:44    读文件    阻止
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: \Device\NamedPipe\ROUTER
规则: [应用程序组]待测试组-未知程序 ??? 37 -> [应用程序]d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe -> [文件]\Device\NamedPipe\ROUTER

2009-5-4 06:05:44    修改文件    允许
进程: c:\documents and settings\administrator\application data\360se6\application\360se.exe
目标: C:\Documents and Settings\Administrator\Application Data\360se6\apps\data\common\Favorites\Log\360log_2009_05_04.log
规则: [应用程序组]【网购】【游戏】-独占模式 18 -> [文件]..\*

2009-5-4 06:05:44    读文件    阻止
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: \Device\NamedPipe\lsarpc
规则: [应用程序组]待测试组-未知程序 ??? 37 -> [应用程序]d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe -> [文件]\Device\NamedPipe\lsarpc

2009-5-4 06:05:44    修改文件    阻止
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: C:\WINDOWS\Debug\UserMode\userenv.log
规则: [应用程序组]全局-命令行滤网  《二道滤网》  ————!!20 -> [文件组]秒杀-重点保护 -> [文件]c:\windows\debug\*

2009-5-4 06:05:44    读文件    允许
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: C:\AUTOEXEC.BAT
规则: [应用程序组]高危-《首道滤网》-————优先阻止!!10 -> [文件组]保护-电脑引导程序 -> [文件]c:\; autoexec.bat

2009-5-4 06:05:44    修改注册表值    阻止
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Common AppData
值: C:\Documents and Settings\All Users\Application Data
规则: [应用程序组]待测试组-未知程序 ??? 37 -> [注册表]HKEY_LOCAL_MACHINE*

2009-5-4 06:05:44    读文件    阻止
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: \Device\NamedPipe\ROUTER
规则: [应用程序组]待测试组-未知程序 ??? 37 -> [应用程序]d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe -> [文件]\Device\NamedPipe\ROUTER

2009-5-4 06:05:44    读文件    阻止
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: \Device\NamedPipe\lsarpc
规则: [应用程序组]待测试组-未知程序 ??? 37 -> [应用程序]d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe -> [文件]\Device\NamedPipe\lsarpc

2009-5-4 06:05:52    修改注册表值    允许
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyEnable
值: 0x00000000(0)
规则: [应用程序组]待测试组-未知程序 ??? 37 -> [注册表]HKEY_CURRENT_USER*

2009-5-4 06:05:52    读文件    阻止
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: \Device\NamedPipe\ROUTER
规则: [应用程序组]待测试组-未知程序 ??? 37 -> [应用程序]d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe -> [文件]\Device\NamedPipe\ROUTER

2009-5-4 06:05:52    修改注册表值    阻止
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\ProxyBypass
值: 0x00000001(1)
规则: [应用程序组]垃圾屏蔽 35 -> [注册表组]IE、浏览器,网络劫持 -> [注册表]HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap; ProxyBypass

2009-5-4 06:05:52    修改注册表值    阻止
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\IntranetName
值: 0x00000001(1)
规则: [应用程序组]垃圾屏蔽 35 -> [注册表组]IE、浏览器,网络劫持 -> [注册表]HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap; IntranetName

2009-5-4 06:05:52    修改注册表值    阻止
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\UNCAsIntranet
值: 0x00000001(1)
规则: [应用程序组]垃圾屏蔽 35 -> [注册表组]IE、浏览器,网络劫持 -> [注册表]HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap; UNCAsIntranet

2009-5-4 06:05:52    修改注册表值    阻止
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\AutoDetect
值: 0x00000001(1)
规则: [应用程序组]垃圾屏蔽 35 -> [注册表组]IE、浏览器,网络劫持 -> [注册表]HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap; AutoDetect

2009-5-4 06:05:52    修改注册表值    阻止
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\ProxyBypass
值: 0x00000001(1)
规则: [应用程序组]垃圾屏蔽 35 -> [注册表组]IE、浏览器,网络劫持 -> [注册表]HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap; ProxyBypass

2009-5-4 06:05:52    修改注册表值    阻止
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\IntranetName
值: 0x00000001(1)
规则: [应用程序组]垃圾屏蔽 35 -> [注册表组]IE、浏览器,网络劫持 -> [注册表]HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap; IntranetName

2009-5-4 06:05:52    修改注册表值    阻止
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\UNCAsIntranet
值: 0x00000001(1)
规则: [应用程序组]垃圾屏蔽 35 -> [注册表组]IE、浏览器,网络劫持 -> [注册表]HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap; UNCAsIntranet

2009-5-4 06:05:52    修改注册表值    阻止
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\AutoDetect
值: 0x00000001(1)
规则: [应用程序组]垃圾屏蔽 35 -> [注册表组]IE、浏览器,网络劫持 -> [注册表]HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap; AutoDetect

2009-5-4 06:05:53    读文件    阻止
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: \Device\NamedPipe\ROUTER
规则: [应用程序组]待测试组-未知程序 ??? 37 -> [应用程序]d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe -> [文件]\Device\NamedPipe\ROUTER

2009-5-4 06:05:59    加载动态链接库    允许
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: c:\windows\system32\dnsapi.dll
规则: [应用程序组]待测试组-未知程序 ??? 37 -> [动态链接库]c:\windows\system32\dnsapi.dll

2009-5-4 06:06:09    访问网络    阻止
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: TCP [本机 : 1743] ->  [104.17.41.137 : 80 (http)]
规则: [应用程序组]待测试组-未知程序 ??? 37 -> [网络]任意协议 [本机 : 任意端口] -> [任意地址 : 80]

2009-5-4 06:06:09    读文件    阻止
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: \Device\NamedPipe\ROUTER
规则: [应用程序组]待测试组-未知程序 ??? 37 -> [应用程序]d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe -> [文件]\Device\NamedPipe\ROUTER

2009-5-4 06:06:09    访问网络    阻止
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: TCP [本机 : 1744] ->  [104.17.40.137 : 80 (http)]
规则: [应用程序组]待测试组-未知程序 ??? 37 -> [应用程序]d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe -> [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2009-5-4 06:06:09    读文件    阻止
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: \Device\NamedPipe\ROUTER
规则: [应用程序组]待测试组-未知程序 ??? 37 -> [应用程序]d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe -> [文件]\Device\NamedPipe\ROUTER

2009-5-4 06:06:09    访问网络    阻止
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: TCP [本机 : 1745] ->  [104.17.37.137 : 80 (http)]
规则: [应用程序组]待测试组-未知程序 ??? 37 -> [应用程序]d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe -> [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2009-5-4 06:06:09    读文件    阻止
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: \Device\NamedPipe\ROUTER
规则: [应用程序组]待测试组-未知程序 ??? 37 -> [应用程序]d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe -> [文件]\Device\NamedPipe\ROUTER

2009-5-4 06:06:09    访问网络    阻止
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: TCP [本机 : 1746] ->  [104.17.39.137 : 80 (http)]
规则: [应用程序组]待测试组-未知程序 ??? 37 -> [应用程序]d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe -> [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2009-5-4 06:06:09    读文件    阻止
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: \Device\NamedPipe\ROUTER
规则: [应用程序组]待测试组-未知程序 ??? 37 -> [应用程序]d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe -> [文件]\Device\NamedPipe\ROUTER

2009-5-4 06:06:09    访问网络    阻止
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: TCP [本机 : 1747] ->  [104.17.38.137 : 80 (http)]
规则: [应用程序组]待测试组-未知程序 ??? 37 -> [应用程序]d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe -> [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2009-5-4 06:06:09    安装驱动程序或服务    阻止
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: D:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe -m security
规则: [应用程序组]COM过滤、dll劫持过滤 三道滤网  ——— !!25

2009-5-4 06:06:09    创建文件    阻止
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: C:\WINDOWS\tasksche.exe
规则: [应用程序组]COM过滤、dll劫持过滤 三道滤网  ——— !!25 -> [文件]c:\windows*

测试第二遍
2009-5-4 06:10:09    修改文件    阻止
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: \Device\NamedPipe\lsarpc
规则: [应用程序组]待测试组-未知程序 ??? 37 -> [应用程序]d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe -> [文件]\Device\NamedPipe\lsarpc

2009-5-4 06:10:14    修改文件    阻止
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: \Device\NamedPipe\ROUTER
规则: [应用程序组]待测试组-未知程序 ??? 37 -> [应用程序]d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe -> [文件]\Device\NamedPipe\ROUTER

2009-5-4 06:10:14    修改文件    阻止
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: \Device\NamedPipe\lsarpc
规则: [应用程序组]待测试组-未知程序 ??? 37 -> [应用程序]d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe -> [文件]\Device\NamedPipe\lsarpc

2009-5-4 06:10:14    修改文件    阻止
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: C:\WINDOWS\Debug\UserMode\userenv.log
规则: [应用程序组]全局-命令行滤网  《二道滤网》  ————!!20 -> [文件组]秒杀-重点保护 -> [文件]c:\windows\debug\*

2009-5-4 06:10:14    读文件    允许
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: C:\AUTOEXEC.BAT
规则: [应用程序组]高危-《首道滤网》-————优先阻止!!10 -> [文件组]保护-电脑引导程序 -> [文件]c:\; autoexec.bat

2009-5-4 06:10:14    修改注册表值    阻止
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Common AppData
值: C:\Documents and Settings\All Users\Application Data
规则: [应用程序组]待测试组-未知程序 ??? 37 -> [注册表]HKEY_LOCAL_MACHINE*

2009-5-4 06:10:14    修改文件    阻止
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: \Device\NamedPipe\ROUTER
规则: [应用程序组]待测试组-未知程序 ??? 37 -> [应用程序]d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe -> [文件]\Device\NamedPipe\ROUTER

2009-5-4 06:10:14    修改文件    阻止
进程: d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe
目标: \Device\NamedPipe\lsarpc
规则: [应用程序组]待测试组-未知程序 ??? 37 -> [应用程序]d:\360安全浏览器下载\24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.exe -> [文件]\Device\NamedPipe\lsarpc

MENGXIUYUAN
发表于 2017-5-18 15:58:12 | 显示全部楼层
MD宝刀未老
sanhu35
发表于 2017-5-18 16:52:06 | 显示全部楼层
沙盘和 3D HIPS这类的很好防御。
纯杀毒确实有点吃力
那时那你
发表于 2017-5-19 07:48:20 来自手机 | 显示全部楼层
能分享下文本规则吗?
KK院长
发表于 2017-5-19 08:02:24 | 显示全部楼层
MD 可惜不更新了。好东西黄了。
学雷锋做人
发表于 2017-5-19 08:04:07 | 显示全部楼层
勒索无疑就三步:创建、写入、删除,规则针对这三个方面就完事了,勒索本身是非常简单的行为,只不过这次利用端口漏洞传播开而已
星空居士
发表于 2017-5-19 08:52:57 | 显示全部楼层
不支持X64,最大的硬伤,还是用其他的替代
姞正礼
发表于 2017-5-19 10:29:50 | 显示全部楼层
学雷锋做人 发表于 2017-5-19 08:04
勒索无疑就三步:创建、写入、删除,规则针对这三个方面就完事了,勒索本身是非常简单的行为,只不过这次利 ...

个人表示赞同!!!
天耀群星
 楼主| 发表于 2017-5-19 12:40:35 | 显示全部楼层
本帖最后由 天耀群星 于 2017-5-19 12:44 编辑
那时那你 发表于 2017-5-19 07:48
能分享下文本规则吗?MD双安全规则:干净模式9.5终极版、综合模式9.37完美版。_安全工具区_安全区 卡饭论坛 - 互助分享 - 大气谦和!  http://bbs.kafan.cn/forum.php?mo ... ypeid%26typeid%3D72
那时那你
发表于 2017-5-21 10:39:20 | 显示全部楼层
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|优惠券| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.3( 苏ICP备07004770号 ) GMT+8, 2017-9-26 13:41 , Processed in 0.103434 second(s), 6 queries , MemCache On.

快速回复 返回顶部 返回列表