楼主: lifan88
收起左侧

[其他相关] 为【驱动级保护,干不掉的病毒】的楼主说说话

[复制链接]
paul_guo
发表于 2014-11-2 10:32:56 | 显示全部楼层
lifan88 发表于 2014-11-2 01:15
问题是:他的保护是类似用流氓软件安装的方式,给你装个系统还原。。。然而流氓软件是现在杀毒软件的软 ...

装上系统还原的话其实基本上盗号木马做不到什么了吧。。
另外对付流氓还是得靠HIPS。。
沧海ふ无涯
发表于 2014-11-2 11:11:23 | 显示全部楼层
你们都错了  楼主说的是这种病毒的保护方式  哪个软件只是一个例子而已

如果病毒能开启这样的功能   不是杀不死了么?
1766566017
发表于 2014-11-2 12:15:34 | 显示全部楼层
沧海ふ无涯 发表于 2014-11-2 11:11
你们都错了  楼主说的是这种病毒的保护方式  哪个软件只是一个例子而已

如果病毒能开启这样的功能   不 ...

终于遇到知己了,一群二货听不懂,或者我语文老师死得早
lifan88
 楼主| 发表于 2014-11-2 14:49:57 | 显示全部楼层
深山红叶__ 发表于 2014-11-2 10:23
还没上电脑,我觉得blackcat不一定就是他人的还原保护程序,可能是作者自己的?
我猜测:
被修改后的原 ...

那个BLACKCAT貌似是还原软件,而且是非常冷门的(百度没有),但是作者貌似把这个软件的安装给肢解了。。。等等我把BLACKCAT发上来
lifan88
 楼主| 发表于 2014-11-2 14:53:02 | 显示全部楼层
沧海ふ无涯 发表于 2014-11-2 11:11
你们都错了  楼主说的是这种病毒的保护方式  哪个软件只是一个例子而已

如果病毒能开启这样的功能   不 ...

本来就有这样的毒。。。。不过比这个更加精密罢了。。。1766566017发的那毒缺陷是很大的,那会导致系统盘无限恢复,太容易被发觉了。。
lifan88
 楼主| 发表于 2014-11-2 14:54:03 | 显示全部楼层
paul_guo 发表于 2014-11-2 10:32
装上系统还原的话其实基本上盗号木马做不到什么了吧。。
另外对付流氓还是得靠HIPS。。

你理解可能错了,是那木马捆绑了系统还原,然后它让你先中毒,后再给你装还原
lifan88
 楼主| 发表于 2014-11-2 14:56:01 | 显示全部楼层
XywCloud 发表于 2014-11-2 07:50
感觉像是用了其他的系统还原软件,命令行参数静默安装。
然后这个强化后的病毒内捆绑了远程控制木马。
...

情况是先让你中毒,然后给你上还原
lifan88
 楼主| 发表于 2014-11-2 15:14:41 | 显示全部楼层
深山红叶__ 发表于 2014-11-2 10:23
还没上电脑,我觉得blackcat不一定就是他人的还原保护程序,可能是作者自己的?
我猜测:
被修改后的原 ...

那个软件是叫“开机还原精灵”,龙科出品,是个白文件,但是作者貌似也给他捆绑了东西,导致360报毒
One_self
发表于 2014-11-2 15:33:10 | 显示全部楼层
关键是原帖里面,楼主说的情况很多人没有听懂,或者那群人就是扫描党,把楼主发的那个强化器程序给杀了,然后说楼主瞎BB,
XywCloud
发表于 2014-11-2 15:40:45 | 显示全部楼层
lifan88 发表于 2014-11-2 14:56
情况是先让你中毒,然后给你上还原

嗯,说的没错。
无非就是把一个还原软件用于一种不正当的用途罢了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-17 11:41 , Processed in 0.112476 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表