楼主: 深山红叶__
收起左侧

[病毒样本] 删除所有账户(包括内置账户)

  [复制链接]
hddu
发表于 2014-6-7 12:20:50 | 显示全部楼层
单独毒霸防御测试,毒霸拦截失败, HKLM\SAM\SAM\Domains\Account\Users被删除,
系统无法登录,重装。
深山红叶__
 楼主| 发表于 2014-6-7 12:21:46 | 显示全部楼层

我忘记还有这一招了
这次是改SAM项的权限...
vm001
发表于 2014-6-7 12:25:18 | 显示全部楼层
JokerJ 发表于 2014-6-7 12:17
你妈逼害得老子重装系统 不得好死

嘴巴干净点,这么大几个字,你看不见?





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
流星街
发表于 2014-6-7 12:26:40 | 显示全部楼层
深山红叶__ 发表于 2014-6-7 12:20
请自己看帖
版区说明:

哈哈...不长眼的人还是很多啊
柯林
发表于 2014-6-7 12:26:54 | 显示全部楼层

不是禁运党  只是规则有点严  释放tmp文件的over了  但是直接运行程序本身的就没问题  
流星街
发表于 2014-6-7 12:27:27 | 显示全部楼层
JokerJ 发表于 2014-6-7 12:17
你妈逼害得老子重装系统 不得好死

看清楚好不好!!楼主又不是没说明!自己点下去自己承担,骂楼主干嘛??
深山红叶__
 楼主| 发表于 2014-6-7 12:27:56 | 显示全部楼层
vm001 发表于 2014-6-7 12:25
嘴巴干净点,这么大几个字,你看不见?

感谢帮忙,把他的回复置顶了,也举报了,版主应该很快就会看到。
vm001
发表于 2014-6-7 12:28:27 | 显示全部楼层
深山红叶__ 发表于 2014-6-7 12:21
我忘记还有这一招了
这次是改SAM项的权限...

md的日志有的看不懂,不知道你那个记录哪个是展示这个修改权限的
Qutianshang
发表于 2014-6-7 12:29:05 | 显示全部楼层
深山红叶__ 发表于 2014-6-7 12:13
不清楚,不知道是不是sp2缺功能之类的...
现在欢迎登陆界面是不是什么都没有?

是啊,可能是sp2有些不同,记得之前锁屏都很少对他有作用
流星街
发表于 2014-6-7 12:29:16 | 显示全部楼层
hddu 发表于 2014-6-7 12:20
单独毒霸防御测试,毒霸拦截失败, HKLM\SAM\SAM\Domains\Account\Users被删除,
系统无法登录,重装。[:1 ...

[:01:已上报...以后还是建议弄个虚拟机吧,本来这类样本就很危险的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 10:27 , Processed in 0.093973 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表