查看: 5355|回复: 32
收起左侧

[讨论] 数字君和微软一起发力研究盗版系统中的内鬼了?

  [复制链接]
潘中医
发表于 2012-9-20 11:16:02 来自手机 | 显示全部楼层 |阅读模式
我一直用的是MSDN的系统,暑假电脑系统坏了一次懒省事就去电脑店GHOST了,昨天用360卫士快速扫描一下赚经验 结果发现C盘 systy32 的驱动文件夹内发现了一堆木马病毒,再用360急救箱扫一下 C盘还有好几个木马和什么被替换的原版系统DLL,吓死我了。。。。我以前装的 Hitman 大蜘蛛扫描器 小红伞 微点 安天防线 巡警云 怎么都扫不出来?
顺便夸奖一下急救箱,系统GHOST后的IE劫持是被急救箱完美解决的。
知微
发表于 2012-9-20 11:24:39 | 显示全部楼层
被替换的不一定是病毒。。。杀软不杀很正常。。。。。。急救箱什么的是和原版不一样就杀的
怎么样了
发表于 2012-9-20 12:06:17 | 显示全部楼层
只是说原版文件被替换 ,   并不一定是病毒,  

很多GHOST版本都被制作者替换了很多文件 , 都是修改版的
血色瞳眸
头像被屏蔽
发表于 2012-9-20 12:27:58 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
FOXFFF
发表于 2012-9-20 13:10:05 | 显示全部楼层
这个很早360就会杀的,和微软没半点关系...
潘中医
 楼主| 发表于 2012-9-20 14:22:18 | 显示全部楼层
FOXFFF 发表于 2012-9-20 13:10
这个很早360就会杀的,和微软没半点关系...

就昨天扫出来的,以前怎么扫不出来??
skylinext
发表于 2012-9-20 14:49:23 | 显示全部楼层
替换被人为修改的系统文件,是为了减少留后门的几率,很多DLL都是白加黑的,杀软不杀太正常了。
真小读者
发表于 2012-9-20 15:05:20 | 显示全部楼层
报出木马应该是有问题,但是被替换的系统dll倒是未必有问题。修改版的系统肯定会替换这些东西,有病毒木马倒是未必360急救箱就是把它们替换成原版的dll而已。
公正妹
头像被屏蔽
发表于 2012-9-20 15:25:39 | 显示全部楼层
潘中医 发表于 2012-9-20 14:22
就昨天扫出来的,以前怎么扫不出来??

扫出来是好事。替换系统文件后,后门木马很难再被发现,还是改回来为好。
liqing0305
发表于 2012-9-20 17:30:15 | 显示全部楼层
什么叫急救箱   非急无用 楼主懂不?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 16:51 , Processed in 0.127259 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表