搜索
楼主: yjwfdc
收起左侧

[原创工具] 电脑速度卫士3.07 200705,W7手提5秒开,1g加密1秒。解密mbr锁,加强R3强杀,修正任务

  [复制链接]
左手
发表于 2019-6-27 21:13:21 | 显示全部楼层
本帖最后由 左手 于 2019-6-27 21:14 编辑
f59375443 发表于 2019-6-27 20:13
win10 ltsb2016
1920x1080

改成100% 默认。或者飘想个办法可不可以解决。
20190627211213.jpg
20190627211223.jpg
966.ICU
头像被屏蔽
发表于 2019-6-27 21:16:57 来自手机 | 显示全部楼层
yjwfdc 发表于 2019-6-27 18:18
什么系统?

你这软件退出已经后不让删文件,然后行为分析了一下才知到你这东西注入系统关键进程占用自身文件
966.ICU
头像被屏蔽
发表于 2019-6-27 21:18:25 来自手机 | 显示全部楼层
966.ICU 发表于 2019-6-27 21:16
你这软件退出已经后不让删文件,然后行为分析了一下才知到你这东西注入系统关键进程占用自身文件

old版的r3强杀,应该是用的一个开源的九种方法杀进程模块
966.ICU
头像被屏蔽
发表于 2019-6-27 21:19:15 来自手机 | 显示全部楼层
966.ICU 发表于 2019-6-27 21:18
old版的r3强杀,应该是用的一个开源的九种方法杀进程模块

新版r3疑似注入
966.ICU
头像被屏蔽
发表于 2019-6-27 21:20:42 来自手机 | 显示全部楼层
966.ICU 发表于 2019-6-27 21:19
新版r3疑似注入

mbr保护就是检测mbr是否被改,改了就改回去。(有备份)
966.ICU
头像被屏蔽
发表于 2019-6-27 21:21:42 来自手机 | 显示全部楼层
966.ICU 发表于 2019-6-27 21:20
mbr保护就是检测mbr是否被改,改了就改回去。(有备份)

对了新版还有验证签名
966.ICU
头像被屏蔽
发表于 2019-6-27 21:23:21 来自手机 | 显示全部楼层
966.ICU 发表于 2019-6-27 21:21
对了新版还有验证签名

完全关机应该是改的一秒关机
966.ICU
头像被屏蔽
发表于 2019-6-27 21:24:53 来自手机 | 显示全部楼层
966.ICU 发表于 2019-6-27 21:23
完全关机应该是改的一秒关机

开机:开始——运行——msconfig——常规,选“有选择的启动”——引导,超时,依自己电脑配置,选择15-20秒;高级选项,依CPU,内存大小,选择满格。如,处理器数:2CPU,最大内存:2048
服务,启动,都选择最小的,没用的全部关闭,去掉
966.ICU
头像被屏蔽
发表于 2019-6-27 21:26:29 来自手机 | 显示全部楼层
966.ICU 发表于 2019-6-27 21:24
开机:开始——运行——msconfig——常规,选“有选择的启动”——引导,超时,依自己电脑配置,选择15-2 ...

快速加解密可以用压缩包密码实现
966.ICU
头像被屏蔽
发表于 2019-6-27 21:26:52 来自手机 | 显示全部楼层
966.ICU 发表于 2019-6-27 21:26
快速加解密可以用压缩包密码实现

分析完毕
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 晋ICP备20004298号-1 ) GMT+8, 2020-10-21 06:42 , Processed in 0.110262 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表