楼主: BHHZDQL
收起左侧

[技术原创] AS系统急救箱1.0beta,欢迎大家来体验

  [复制链接]
zhq445078388
发表于 2011-11-29 13:36:11 | 显示全部楼层
wowocock 发表于 2011-11-29 11:09
把 微点的那些猥琐钩子全摘了就可以杀进程了。急救箱更是秒杀。

那你们也学微点挂猥琐的钩子啊
至少不会被恶意程序直接干掉啊
wowocock
发表于 2011-11-29 13:43:06 | 显示全部楼层
天原 发表于 2011-11-29 12:02
大牛,断网的急救箱能处理哪些问题

说了,断网下只能处理MBR BOOTKIT,感染性病毒和系统修复的一些设置。因为没有病毒库,所以无需多言。
天原
发表于 2011-11-29 14:18:36 来自手机 | 显示全部楼层
wowocock 发表于 2011-11-29 13:43
说了,断网下只能处理MBR BOOTKIT,感染性病毒和系统修复的一些设置。因为没有病毒库,所以无需多言。

如果我先在联网机器上更新然后拷贝到断网机器上呢
wowocock
发表于 2011-11-29 15:41:48 | 显示全部楼层
天原 发表于 2011-11-29 14:18
如果我先在联网机器上更新然后拷贝到断网机器上呢

一样,所以不要尝试断网。
天原
发表于 2011-11-29 16:37:16 来自手机 | 显示全部楼层
wowocock 发表于 2011-11-29 15:41
一样,所以不要尝试断网。

大牛…就不能和杀毒一样出个急救箱增强包吗……


急救箱断网后相当操蛋…
seehere
发表于 2011-11-29 18:18:59 | 显示全部楼层
wowocock 发表于 2011-11-27 19:37
木马都进来了,进程压制用处不大,再说现在的好点的木马基本从内核层攻击,无进程,无文件,无注册表修改。 ...

这确实挺牛的。
如果此方法用在病毒上是不是也能突破目前沙箱的虚拟环境?
wowocock
发表于 2011-11-29 18:53:00 | 显示全部楼层
天原 发表于 2011-11-29 16:37
大牛…就不能和杀毒一样出个急救箱增强包吗……

断网后,就别用了,原因金山已经说的很清楚,把有效的精力用到最有价值的地方。
wowocock
发表于 2011-11-29 18:55:32 | 显示全部楼层
seehere 发表于 2011-11-29 18:18
这确实挺牛的。
如果此方法用在病毒上是不是也能突破目前沙箱的虚拟环境?

再牛的沙箱也不敢让你加载驱动,否则的话,所有的沙箱,还原都是浮云。
seehere
发表于 2011-11-29 19:25:30 | 显示全部楼层
wowocock 发表于 2011-11-29 18:55
再牛的沙箱也不敢让你加载驱动,否则的话,所有的沙箱,还原都是浮云。

哦,明白。大牛让人受益啊。
jefffire
头像被屏蔽
发表于 2011-11-29 19:30:09 | 显示全部楼层
天原 发表于 2011-11-29 16:37
大牛…就不能和杀毒一样出个急救箱增强包吗……

断网还是用kaspersky virus remove tool、Dr.web cureIT、EmsisoftEmergencyKit 之类的吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 11:43 , Processed in 0.096941 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表