楼主: 李白vs苏轼
收起左侧

[砖头] 360哥哥,你这是肿么了................。。鬼影......。。。。。。。。。。。。。。。

   关闭 [复制链接]
lh920215
发表于 2012-8-28 17:01:12 | 显示全部楼层
╭ァの修罗 发表于 2012-8-28 16:35
5000字吗

一万字都快码完了 难道是一万五?
lh920215
头像被屏蔽
发表于 2012-8-28 17:01:28 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
李白vs苏轼
 楼主| 发表于 2012-8-28 17:04:41 | 显示全部楼层
wowocock 发表于 2012-8-28 16:52
鬼影系列,及涉及到驱动的顽固木马,请用急救箱查杀。LZ应该中的最近的NTHOOK,P2PHOOK,NHOOK,REVIVE系列的木 ...

嗯 急救箱我试过了


出现过一次反复

重启了5次后才修复成功
李白vs苏轼
 楼主| 发表于 2012-8-28 17:07:03 | 显示全部楼层
wowocock 发表于 2012-8-28 16:52
鬼影系列,及涉及到驱动的顽固木马,请用急救箱查杀。LZ应该中的最近的NTHOOK,P2PHOOK,NHOOK,REVIVE系列的木 ...

嗯 删了驱动后 ,系统会挂掉
wowocock
发表于 2012-8-28 17:07:28 | 显示全部楼层
李白vs苏轼 发表于 2012-8-28 17:04
嗯 急救箱我试过了

从论坛下最新的版本测试看看,应该2次即可。当然也可以用那种不怕用户挂的方法,删除文件,修复MBR,暴力重启 。不过还是稳妥点好。
李白vs苏轼
 楼主| 发表于 2012-8-28 17:09:11 | 显示全部楼层
wowocock 发表于 2012-8-28 17:07
从论坛下最新的版本测试看看,应该2次即可。当然也可以用那种不怕用户挂的方法,删除文件,修复MBR,暴力 ...

急救箱是有一次修复玩mbr重启后,再扫删掉驱动
然后重启后,扫又发现mbr异常,然后再扫又删掉驱动

李白vs苏轼
 楼主| 发表于 2012-8-28 17:09:43 | 显示全部楼层
wowocock 发表于 2012-8-28 17:07
从论坛下最新的版本测试看看,应该2次即可。当然也可以用那种不怕用户挂的方法,删除文件,修复MBR,暴力 ...

但是 360卫士的策略是不报mbr异常的吗
李白vs苏轼
 楼主| 发表于 2012-8-28 17:11:15 | 显示全部楼层
wowocock 发表于 2012-8-28 17:07
从论坛下最新的版本测试看看,应该2次即可。当然也可以用那种不怕用户挂的方法,删除文件,修复MBR,暴力 ...

还有一个问题
360显示未连接网络

扫描的时候有显示已连接网络

待会又显示未连接网络 ,,但是旁边是打绿色勾

然后网络诊断也是正常的
wowocock
发表于 2012-8-28 17:12:22 | 显示全部楼层
李白vs苏轼 发表于 2012-8-28 17:09
急救箱是有一次修复玩mbr重启后,再扫删掉驱动
然后重启后,扫又发现mbr异常,然后再扫又删掉驱动

对,木马驱动有回写,都是双向互相保护。你没用顽固引导木马专杀,否则专杀修复MBR后,木马驱动就没机会回写MBR了。急救箱内置的MBR修复,比较弱,只针对简单的MBR木马。
李白vs苏轼
 楼主| 发表于 2012-8-28 17:14:31 | 显示全部楼层
wowocock 发表于 2012-8-28 17:12
对,木马驱动有回写,都是双向互相保护。你没用顽固引导木马专杀,否则专杀修复MBR后,木马驱动就没机会回 ...

嗯 是 那个NHOOK系列,,不过这个是偶现的

能问下360卫士检测到mbr异常会报吗 怎么我都没看到

还是修这个风险大 留给急救箱了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-26 22:06 , Processed in 0.085059 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表