楼主: a256886572008
收起左侧

[病毒样本] 測主防,順便看小影片

  [复制链接]
Mr.XCLK
发表于 2011-8-15 21:47:14 | 显示全部楼层
a256886572008 发表于 2011-8-15 21:44
你不信任微點?

点了之后~~~~~

微点没反应!!!!
360的默认跳过!!!!
金山的我关掉了!!!!

咋办啊~~~~
我惨了
Mr.XCLK
发表于 2011-8-15 21:48:31 | 显示全部楼层
a256886572008 发表于 2011-8-15 21:44
你不信任微點?

快告诉我改了那个地方,我好补救
a256886572008
 楼主| 发表于 2011-8-15 21:51:16 | 显示全部楼层
本帖最后由 a256886572008 于 2011-8-15 21:51 编辑
Mr.XCLK 发表于 2011-8-15 21:48
快告诉我改了那个地方,我好补救


HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell   

就寫這個註冊表而已呀,微點居然會被穿破

真誇張
Mr.XCLK
发表于 2011-8-15 21:57:03 | 显示全部楼层
a256886572008 发表于 2011-8-15 21:51
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell   

就寫這個註冊表而已呀,微點 ...

那正确的应该是什么
Explorer.exe?
a256886572008
 楼主| 发表于 2011-8-15 21:59:14 | 显示全部楼层
本帖最后由 a256886572008 于 2011-8-15 22:00 编辑
Mr.XCLK 发表于 2011-8-15 21:57
那正确的应该是什么
Explorer.exe?


沒錯

你可以發帖到微點區,請官方針對這類樣本作攔截
Mr.XCLK
发表于 2011-8-15 22:02:37 | 显示全部楼层
a256886572008 发表于 2011-8-15 21:59
沒錯

你可以發帖到微點區,請官方針對這類樣本作攔截

~~~~~~

好了,明天不用被批了

多谢了~~~

~~~~我又想对微点的客服发火了
hj5abc
发表于 2011-8-15 22:31:56 | 显示全部楼层
本帖最后由 hj5abc 于 2011-8-15 22:33 编辑

运行后立即重启,估计重启后就是黑色背景的全屏WINLOCK了..

不过,这个东西不提权,更别说写HKLM下的Winlogon Shell启动项了,所以重启后应该安然无恙..
yjwfdc
头像被屏蔽
发表于 2011-8-15 23:02:40 | 显示全部楼层
a256886572008 发表于 2011-8-15 21:59
沒錯

你可以發帖到微點區,請官方針對這類樣本作攔截

不杀他,想看片,谁知又被顶置了,只好重启。

2011-08-15 22:54:07    修改注册表内容      操作:阻止
进程路径:E:\123\video[1]\video.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
注册表名称:Shell
更改后:E:\123\video[1]\video.exe
更改前:Explorer.exe
触发规则:所有程序规则->010_行为防御x->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon


2011-08-15 22:54:16    关闭/重启系统      操作:阻止
进程路径:E:\123\video[1]\video.exe
founderchou
发表于 2011-8-16 11:49:58 | 显示全部楼层
zuo 发表于 2011-8-15 20:50
看看这个http://dl.pconline.com.cn/download/54944.html

有一个问题哦,做了PE的启动U盘后,那个U盘还能存放其他资料吗,会不会有影响??
zuo
发表于 2011-8-16 12:48:09 | 显示全部楼层
founderchou 发表于 2011-8-16 11:49
有一个问题哦,做了PE的启动U盘后,那个U盘还能存放其他资料吗,会不会有影响??

可以放资料,不影响
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-1 02:48 , Processed in 0.095826 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表