楼主: Larve天使
收起左侧

[求助] xuetr.exe结束毛豆自我保护规则

[复制链接]
秦王扫六合
发表于 2011-9-24 12:26:17 | 显示全部楼层
Larve天使 发表于 2011-9-24 11:26
我又还原重新来了一边 把注册表和驱动全禁止了 终于它算是终止不了了 可是这个软件也没法用了······ ...

毛豆不允许它加驱 它什么也干不了
允许它加驱的话他什么也能干
mxf147
发表于 2011-9-24 12:30:21 | 显示全部楼层
毛豆和XT这就好比两个鸡蛋,你一手一个向一起用力碰,哪个会碎?
Shinyjp 该用户已被删除
发表于 2011-9-24 12:50:50 | 显示全部楼层
进程间内存访问也要保护才行
柯林
发表于 2011-9-24 14:28:56 | 显示全部楼层
本帖最后由 柯林 于 2011-9-24 14:29 编辑
zhangkun0214 发表于 2011-9-24 12:23
这是肯定的,如果你要它正常运行,并且同时comodo可以阻止它搞破坏,那是不可能的


是的
Larve天使
 楼主| 发表于 2011-9-24 22:49:10 | 显示全部楼层
mxf147 发表于 2011-9-24 12:30
毛豆和XT这就好比两个鸡蛋,你一手一个向一起用力碰,哪个会碎?

那比方说xt这个我知道它没病毒 让它运行了····以后xt再感染病毒我是不是就得悲剧了·····
mxf147
发表于 2011-9-24 23:28:25 | 显示全部楼层
Larve天使 发表于 2011-9-24 22:49
那比方说xt这个我知道它没病毒 让它运行了····以后xt再感染病毒我是不是就得悲剧了·····

XT也好,病毒也罢,一旦你让它加了驱,得到R0的权限,那只有事后去修补了
a256886572008
发表于 2011-9-25 02:34:55 | 显示全部楼层
Larve天使 发表于 2011-9-24 22:49
那比方说xt这个我知道它没病毒 让它运行了····以后xt再感染病毒我是不是就得悲剧了·····

以后xt再感染病毒

這個動作,FD 會攔截
柯林
发表于 2011-9-25 11:10:14 | 显示全部楼层
Larve天使 发表于 2011-9-24 22:49
那比方说xt这个我知道它没病毒 让它运行了····以后xt再感染病毒我是不是就得悲剧了·····

理论及实际实行起来都有一定难度,除非驱动程序自己联网下载病毒来安装。
zxzy
发表于 2011-9-25 13:17:01 | 显示全部楼层
  重新提醒下。  首先,services的规则也是要检查的。  其次,除了检查XUETR的权限外。最好看看之前有没有运行过xuetr
321466
发表于 2011-9-25 13:36:32 | 显示全部楼层
mxf147 发表于 2011-9-24 23:28
XT也好,病毒也罢,一旦你让它加了驱,得到R0的权限,那只有事后去修补了

版主,我是小菜一个,是不是让病毒或者任何程序加载驱了之后,就会得到了R0的权限呢???

R0算不算是内核层呢???
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-17 00:05 , Processed in 0.067464 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表