12
返回列表 发新帖
楼主: vvaall
收起左侧

[求助] FSIS2014进程被任务管理器结束

[复制链接]
蓝核
发表于 2014-2-27 18:58:24 | 显示全部楼层
vvaall 发表于 2014-2-27 18:49
不过是怎么中毒的呢,现在好像中毒途径已经非常有限。

那是因为我手贱……你知道我是扫描区的常客 ……然后……我先主动关闭了监控 扫描
处理后续剩余文件的时候……不小心双击了
itow
发表于 2014-2-27 22:08:41 | 显示全部楼层
本帖最后由 itow 于 2014-2-27 22:11 编辑
蓝核 发表于 2014-2-27 18:41
作为过来人表示……真中毒了

诺顿被干  咖啡被干……


我当年装着大蜘蛛硬是把病毒给运行了,结果有名无名的杀软和手杀工具都无法打开了(国外居多,国内可能能力不强吧,有些可以装,但是删不掉),在facebook看到说微点可以杀这个毒,结果装到一半直接蓝屏,开机都开不了,一直蓝屏
后来发现是rootkit了,结果所有反rootkit的全部不能打开,wsyscheck,冰刃等全都无效,闹腾了一天,最后在卡饭发现了xuetur,可以打开,接下来就轻松了,很快就删完了。
人生中最难杀的一个毒,唯一的遗憾就是没有把病毒样品给留下来,全删掉了,可惜啊,当时只想尽快把这个毒给删了。
蓝核
发表于 2014-2-27 22:32:23 | 显示全部楼层
itow 发表于 2014-2-27 22:08
我当年装着大蜘蛛硬是把病毒给运行了,结果有名无名的杀软和手杀工具都无法打开了(国外居多,国内可能 ...

这个时候只会想着救系统……

所以没有穿不透的杀软 没有干不死的安全软件……
itow
发表于 2014-2-27 22:51:45 | 显示全部楼层
蓝核 发表于 2014-2-27 22:32
这个时候只会想着救系统……

所以没有穿不透的杀软 没有干不死的安全软件……

病毒是我用来破解大蜘蛛的,所以尽管他报毒了,我还是义无反顾的运行了(破解软件都这样,我已经尝试过多个了),所以在病毒已经运行的情况下,杀毒软件是很弱的,甚至没有一点自保能力,我想这也是为什么fs的进程可以被轻松杀掉的一个比较好的解释(亲身经历,感触颇深)。
蓝核
发表于 2014-2-27 23:42:51 | 显示全部楼层
itow 发表于 2014-2-27 22:51
病毒是我用来破解大蜘蛛的,所以尽管他报毒了,我还是义无反顾的运行了(破解软件都这样,我已经尝试过多 ...

还有一个问题……贼和看家的人心疼不心疼的原因……还有能不能用特别的技巧的事

话说死命和病毒同归于尽的 估计系统也不行了

当然纯属乱想
itow
发表于 2014-3-1 09:33:25 | 显示全部楼层
蓝核 发表于 2014-2-27 23:42
还有一个问题……贼和看家的人心疼不心疼的原因……还有能不能用特别的技巧的事

话说死命和病毒同归于 ...

嘿嘿,系统当然可以了,既然是手杀,不做到完美怎么行
百地三太夫
发表于 2014-3-24 09:31:56 | 显示全部楼层
ccc-a 发表于 2014-2-26 17:59
1.按照官方的说法,既然微软系统赋予了任务管理器终结软件进程的权力,那用户就该享有这一种终结的方法。
...

解答得鞭辟入里!赞一个!
ttrry
发表于 2014-3-31 16:46:12 | 显示全部楼层
是不是FS把任务管理器放进自我保护的白名单了??

如果一开始病毒木马未表现出威胁,FS查不到;第一步先通过命令行结束FS的所有进程(这种命令是不是相当于任务管理器),然后再进行下一步威胁性操作,那FS已经关闭了、也无法防御了。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-22 11:13 , Processed in 0.098231 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表