楼主: 消停
收起左侧

[病毒样本] 两个白加黑锁屏!主要针对BD系,FS2014率先阵亡!

  [复制链接]
vm001
发表于 2013-5-29 17:05:56 | 显示全部楼层
/tiao眼镜鱼 发表于 2013-5-29 16:35
我的办法是近PE系统或者f8安全模式,删除原来系统启动项的病毒文件,不知道他们有没有更方便的办法

如果启动项同时写入这里
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\\\AlternateShell把正常的值指向样本
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\AppMgmt\\\

没PE就等完蛋吧
skycai
发表于 2013-5-29 17:06:46 | 显示全部楼层
yaoogle007 发表于 2013-5-29 16:57
火绒给力。。。

拦截不完整,还是给锁了
yaoogle007
发表于 2013-5-29 17:12:41 | 显示全部楼层
skycai 发表于 2013-5-29 17:06
拦截不完整,还是给锁了

只能上报了,让官方加强。。。
/tiao眼镜鱼
发表于 2013-5-29 17:39:22 | 显示全部楼层
vm001 发表于 2013-5-29 17:05
如果启动项同时写入这里
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\\\AlternateShell把 ...

注册表,本人一窍不通……
消停
头像被屏蔽
 楼主| 发表于 2013-5-29 17:46:08 | 显示全部楼层
/tiao眼镜鱼 发表于 2013-5-29 16:41
火狐????

还有个名叫“墨家小子”!
netvox
发表于 2013-5-29 18:02:34 | 显示全部楼层
用微点的,也是被锁屏,不过最后还是被微点杀了,不锁了
夜微凉
发表于 2013-5-29 18:11:40 | 显示全部楼层
费尔主防确实秒了
墨家小子
发表于 2013-5-29 18:12:43 | 显示全部楼层
vm001 发表于 2013-5-29 17:05
如果启动项同时写入这里
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\\\AlternateShell把 ...

先干掉你想进入安全模式的想法
很早之前就有人测试过进不去安全模式,不是重启就是安全模式下被锁
陈识宇
发表于 2013-5-29 20:34:34 | 显示全部楼层
本帖最后由 陈识宇 于 2013-5-29 20:37 编辑

对于微点,这两个都不能锁屏;但是,微点不能识别出来这些病毒;彼此共容共存
消停
头像被屏蔽
 楼主| 发表于 2013-5-29 20:40:19 | 显示全部楼层
陈识宇 发表于 2013-5-29 20:34
对于微点,这两个都不能锁屏;但是,微点不能识别出来这些病毒;彼此共容共存

没锁就好!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-4 04:53 , Processed in 0.108373 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表