123
返回列表 发新帖
楼主: Larve天使
收起左侧

[求助] xuetr.exe结束毛豆自我保护规则

[复制链接]
mxf147
发表于 2011-9-25 13:37:18 | 显示全部楼层
本帖最后由 mxf147 于 2011-9-25 13:41 编辑
321466 发表于 2011-9-25 13:36
版主,我是小菜一个,是不是让病毒或者任何程序加载驱了之后,就会得到了R0的权限呢???

R0算不算是内核层 ...


是的
CPU的指令用以用戶特权级别作保护
Intel的CPU将特权级别分为4个级别:RING0,RING1,RING2,RING3。Windows只使用其中的两个级别RING0和RING3.
RING0只给操作系统用,RING3谁都能用。.


myzuzong
发表于 2011-9-25 14:49:35 | 显示全部楼层
mxf147 发表于 2011-9-25 13:37
是的

如果说得更加严谨一点的话,不是所有设备驱动程序都运行在内核模式。有些设备驱动程序可以完全或者部分在用户模式下工作。例如打印机驱动程序。

评分

参与人数 1人气 +1 收起 理由
mxf147 + 1 感谢支持,欢迎常来: )

查看全部评分

Larve天使
 楼主| 发表于 2011-9-25 15:56:56 | 显示全部楼层
谢谢各位大大了 我也算明白了没有完美的东西 呵呵 以后不确定的我还是用红伞扫一遍吧
Larve天使
 楼主| 发表于 2011-9-25 16:02:52 | 显示全部楼层
我用的红伞是绿色版的需要离线下载病毒库更新的 结果刚才下来毛豆阻止了···我如果去排出了这几个注册表应该没事吧····我对注册表 com 神马的不懂哦2011-09-25 15:17:46         C:\Program Files\WinRAR\WinRAR.exe         修改文件         \Device\NamedPipe\lsarpc
2011-09-25 15:17:46         C:\Program Files\WinRAR\WinRAR.exe         修改注册表项         HKUS\S-1-5-21-1123561945-2139871995-1644491937-500\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\C\BaseClass
2011-09-25 15:17:46         C:\Program Files\WinRAR\WinRAR.exe         修改文件         \Device\shadow
2011-09-25 15:17:46         C:\Program Files\WinRAR\WinRAR.exe         修改注册表项         HKUS\S-1-5-21-1123561945-2139871995-1644491937-500\Software\WinRAR\DialogEditHistory\ExtrPath\15
2011-09-25 15:17:53         C:\Program Files\WinRAR\WinRAR.exe         修改文件         D:\hs\AntiVir Desktop\aebb.dll
2011-09-25 15:18:16         C:\Program Files\WinRAR\WinRAR.exe         修改注册表项         HKUS\S-1-5-21-1123561945-2139871995-1644491937-500\Software\WinRAR\FileList\FileColumnWidths\name
321466
发表于 2011-9-26 15:58:09 | 显示全部楼层
mxf147 发表于 2011-9-25 13:37
是的

嗯.明白了.多谢版主解答.谢谢额
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-17 00:05 , Processed in 0.081871 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表