楼主: 664186404
收起左侧

[求助] AS杀毒的制作人员进啊

  [复制链接]
李白vs苏轼
发表于 2011-12-18 17:13:16 | 显示全部楼层
本帖最后由 李白vs苏轼 于 2011-12-18 17:15 编辑
BHHZDQL 发表于 2011-12-18 17:08
LZ自己要开高启发的。。。
系统文件我这里都没事,估计LZ的都没数字签名/。。


提醒一句...msvcp71.dll原版也是没签名的

是c++ Library

你不是这点常识都没有把...

而且安全地带测试过一段时间了,,签名是不可靠的
664186404
 楼主| 发表于 2011-12-18 17:14:49 | 显示全部楼层
BHHZDQL 发表于 2011-12-18 17:10
一个一个恢复吧
非C:\WINDOWS目录的都可以不用恢复
把安装目录的zuhesafebf文件夹打包上传下供 ...

麻烦您在线等等,我一会儿就大包给你
BHHZDQL
发表于 2011-12-18 17:15:21 | 显示全部楼层
664186404 发表于 2011-12-18 17:14
麻烦您在线等等,我一会儿就大包给你

installer目录的文件如果不卸载软件的话也无需恢复
BHHZDQL
发表于 2011-12-18 17:17:05 | 显示全部楼层
李白vs苏轼 发表于 2011-12-18 17:13
提醒一句...msvcp71.dll原版也是没签名的

是c++ Library

这个我知道
另外针对伪造数字签名的,有自学习引擎呢,边界防御自学习引擎是不看签名的
李白vs苏轼
发表于 2011-12-18 17:18:57 | 显示全部楼层
本帖最后由 李白vs苏轼 于 2011-12-18 17:21 编辑
BHHZDQL 发表于 2011-12-18 17:17
这个我知道
另外针对伪造数字签名的,有自学习引擎呢,边界防御自学习引擎是不看签名的


哦 伪造那些的根本就通不过验证

微软有个dll专门提供验证

关键是那些正品的签名下的病毒

因为部分泄露过
QQ1014530747
发表于 2011-12-18 17:20:31 来自手机 | 显示全部楼层
表示系统被这东西弄挂的路过
BHHZDQL
发表于 2011-12-18 17:21:04 | 显示全部楼层
李白vs苏轼 发表于 2011-12-18 17:18
哦 伪造那些的根本就通不过验证

微软有个dll专门提供验证

一样的,只需要通过自学习引擎查杀,刚进入用户系统时直接被隔离,无需下一步选择
李白vs苏轼
发表于 2011-12-18 17:21:46 | 显示全部楼层
BHHZDQL 发表于 2011-12-18 17:21
一样的,只需要通过自学习引擎查杀,刚进入用户系统时直接被隔离,无需下一步选择

还好你不会用E写驱动,,要不 这哥们电脑铁挂
李白vs苏轼
发表于 2011-12-18 17:22:42 | 显示全部楼层
BHHZDQL 发表于 2011-12-18 17:04
被隔离了
由图可知,LZ的系统还破解过系统主题。。。
有一堆无签名文件。。。

破解系统主题也就替换三个dll把
BHHZDQL
发表于 2011-12-18 17:23:58 | 显示全部楼层
李白vs苏轼 发表于 2011-12-18 17:21
还好你不会用E写驱动,,要不 这哥们电脑铁挂

我是在win7下关启发引擎系统目录扫描0误报我才发上来的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-22 16:09 , Processed in 0.087518 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表