12
返回列表 发新帖
楼主: myzuzong
收起左侧

[可疑文件] 让vista、win7无法启动,xp下似乎可破坏360

[复制链接]
myzuzong
 楼主| 发表于 2011-8-23 21:41:33 | 显示全部楼层
hx1997 发表于 2011-8-23 21:36
虚拟机无法运行

require .net framework 2.0
hj5abc
发表于 2011-8-23 21:42:50 | 显示全部楼层
myzuzong 发表于 2011-8-23 21:41
require .net framework 2.0

不要求管理员权限能否造成这个后果?
myzuzong
 楼主| 发表于 2011-8-23 21:54:10 | 显示全部楼层
hj5abc 发表于 2011-8-23 21:42
不要求管理员权限能否造成这个后果?

似乎是不行的。
hx1997
发表于 2011-8-23 21:54:18 | 显示全部楼层
myzuzong 发表于 2011-8-23 21:41
require .net framework 2.0

这么麻烦 .NET那玩意儿最烦了一堆运行库
佩恩无视一切
发表于 2011-8-23 22:00:17 | 显示全部楼层






怎么解释?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
myzuzong
 楼主| 发表于 2011-8-24 16:29:28 | 显示全部楼层
hx1997 发表于 2011-8-23 21:54
这么麻烦 .NET那玩意儿最烦了一堆运行库

改成C了
myzuzong
 楼主| 发表于 2011-8-24 16:29:59 | 显示全部楼层
佩恩无视一切 发表于 2011-8-23 22:00
怎么解释?

不对啊,nod32不报的。virscan抽了吗
hx1997
发表于 2011-8-24 16:56:53 | 显示全部楼层
本帖最后由 hx1997 于 2011-8-24 17:03 编辑
myzuzong 发表于 2011-8-24 16:29
不对啊,nod32不报的。virscan抽了吗


那似乎是网页启发?从网络上下载时就会报的

不过我这里网页启发也没报,virscan版本老了吧

16:55:41:795;1312;C:\Documents and Settings\Administrator\桌面\UnmountC.exe;设置注册表键值;键: HKLM\SYSTEM\MountedDevices键值: #{ce87a3a1-ce2e-11e0-be6e-0800271fc46c}数据: 40 A6 40 A6 00 7E 00 00 00 00 00 00 ;
16:55:41:795;1312;C:\Documents and Settings\Administrator\桌面\UnmountC.exe;删除注册表键值;键: HKLM\SYSTEM\MountedDevices键值: \DosDevices\C:数据: ;
16:55:41:805;1312;C:\Documents and Settings\Administrator\桌面\UnmountC.exe;进程退出;;
佩恩无视一切
发表于 2011-8-24 19:17:18 | 显示全部楼层
myzuzong 发表于 2011-8-24 16:29
不对啊,nod32不报的。virscan抽了吗

不知道为什么 莫非客户端不给力
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-23 14:50 , Processed in 0.108010 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表