查看: 4259|回复: 29
收起左侧

[讨论] DeleteVolumeMountPoint似乎真的可以破坏360卫士(视频)

  [复制链接]
myzuzong
发表于 2011-8-23 21:20:27 | 显示全部楼层 |阅读模式
本帖最后由 myzuzong 于 2011-8-24 13:50 编辑

刚刚看了《用强制卸下卷的方法过360?》的帖子,我在虚拟机里面测试了一下。360安全卫士8.2.0.1002安装到系统盘C盘,然后运行样本。

vista/win7是直接系统崩溃,再也启动不了。

xp是先崩溃,重启后,安全卫士提示木马防火墙未完全开启,尝试手动开启系统防御各模块失败。

样本地址:

http://bbs.kafan.cn/thread-1063762-1-1.html

======================

为了证明我真的成功了,上传了视频。

http://u.115.com/file/dnco1g5l
星空下的吻
发表于 2011-8-23 21:23:31 | 显示全部楼层
这个是纯破坏的,用处不大
唯我独尊
发表于 2011-8-23 21:27:47 | 显示全部楼层
星空下的吻 发表于 2011-8-23 21:23
这个是纯破坏的,用处不大

请问这个mountpoint的具体作用
myzuzong
 楼主| 发表于 2011-8-23 21:31:42 | 显示全部楼层
本帖最后由 myzuzong 于 2011-8-23 21:38 编辑
星空下的吻 发表于 2011-8-23 21:23
这个是纯破坏的,用处不大


我使用了这个,单纯重启后,在不进行其他操作的情况下,成功删除了360Safetray.exe启动项,360安装文件夹下许多文件(包括360Safe.exe等),和Hookport.sys。。。
星空下的吻
发表于 2011-8-23 21:35:26 | 显示全部楼层
唯我独尊 发表于 2011-8-23 21:27
请问这个mountpoint的具体作用

删除一个盘符或者一个已挂载的文件夹

评分

参与人数 1经验 +3 收起 理由
七宝 + 3 感谢解答: )

查看全部评分

星空下的吻
发表于 2011-8-23 21:38:51 | 显示全部楼层
myzuzong 发表于 2011-8-23 21:31
我使用了这个,单纯重启后,在不进行其他操作的情况下,成功删除了360Safetray.exe启动项,360安装文件 ...

整个盘都被你卸载了,你说呢
myzuzong
 楼主| 发表于 2011-8-23 21:39:49 | 显示全部楼层
星空下的吻 发表于 2011-8-23 21:38
整个盘都被你卸载了,你说呢

盘被卸了当时是不能进行任何操作的,包括删除。重启后就是另一回事了,360的确被破坏。
星空下的吻
发表于 2011-8-23 21:41:03 | 显示全部楼层
myzuzong 发表于 2011-8-23 21:39
盘被卸了当时是不能进行任何操作的,包括删除。重启后就是另一回事了,360的确被破坏。

你传的参数是C:还是360文件夹
myzuzong
 楼主| 发表于 2011-8-23 21:42:13 | 显示全部楼层
星空下的吻 发表于 2011-8-23 21:41
你传的参数是C:还是360文件夹

C:
星空下的吻
发表于 2011-8-23 21:44:05 | 显示全部楼层
myzuzong 发表于 2011-8-23 21:42
C:

那就只等MJ了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-23 09:19 , Processed in 0.132736 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表