楼主: New_Start.
收起左侧

[求助] 一时玩大了!

[复制链接]
lifan88
发表于 2015-2-24 13:07:05 | 显示全部楼层
pal家族 发表于 2015-2-23 23:18
有直接杀卡巴的毒嘛?我要试一下。
关闭卡巴 感染exe 再怎么样都不能启动啊

等我找找,现在我不在家
lifan88
发表于 2015-2-24 13:09:16 | 显示全部楼层
pal家族 发表于 2015-2-23 23:18
有直接杀卡巴的毒嘛?我要试一下。
关闭卡巴 感染exe 再怎么样都不能启动啊

不一定,卡巴如果有目录文件保护(且进程或启动项被杀之后自保仍然正常的话),就不会怎么样。。
lifan88
发表于 2015-2-24 13:10:37 | 显示全部楼层
QQ1014530747 发表于 2015-2-23 23:44
鬼影那个卡巴斯基就不能启动

送你个劫持
QQ1014530747
发表于 2015-2-24 14:23:42 | 显示全部楼层

啦啦啦啦
firethreat
发表于 2015-2-26 12:56:41 | 显示全部楼层
你的vmware难道木有快照?回复一下不就完了。。。
New_Start.
 楼主| 发表于 2015-2-26 13:00:08 | 显示全部楼层
firethreat 发表于 2015-2-26 12:56
你的vmware难道木有快照?回复一下不就完了。。。

话说我都不知道vm可以快照
lifan88
发表于 2015-2-26 16:45:47 | 显示全部楼层
本帖最后由 lifan88 于 2015-2-26 16:47 编辑
pal家族 发表于 2015-2-23 23:18
有直接杀卡巴的毒嘛?我要试一下。
关闭卡巴 感染exe 再怎么样都不能启动啊


差点把你给忘了。。。你试试这些。。。@pal家族

都是3年前或更早的毒了。。不入库就见鬼了。。
1,ROOTKIT ZEROACCESS攻击型

2,极虎,AVKILLER,全盘感染!

3,鬼影,AVKILLER

4,4到5年前的AV终结者释放出来杀掉杀毒软件的DLL
加载方法:用CMD,输入RUNDLL32.EXE,把那DLL拖进去,然后输入一个空格,再输入testall,回车
格式参考:rundll32.exe killdll.dll testall




目前我收集的AVKILLER都被我删光了。。只剩这些零零散散的。。你在虚拟机中试试看。。。

目前我不知道卡巴的自保发展得如何了。。。

不过我要问下,卡巴的进程名是不是叫AVP.EXE?如果是的话那么以上的毒都可能起作用,不是的话估计只有鬼影1.exe和ZEROACCESS有效。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2015-2-26 16:54:29 | 显示全部楼层
lifan88 发表于 2015-2-26 16:45
差点把你给忘了。。。你试试这些。。。@pal家族

都是3年前或更早的毒了。。不入库就见鬼了。。

都入库了,没法测试主防了。卡巴每一个组件都要调用特征码和ksn。。。。明天我去学校再用虚拟机安装一个没有病毒库的卡巴玩玩吧
pal家族
发表于 2015-2-26 16:57:46 | 显示全部楼层
lifan88 发表于 2015-2-26 16:45
差点把你给忘了。。。你试试这些。。。@pal家族

都是3年前或更早的毒了。。不入库就见鬼了。。

你有兴趣试试嘛?
lifan88
发表于 2015-2-26 17:00:37 | 显示全部楼层
pal家族 发表于 2015-2-26 16:57
你有兴趣试试嘛?

我纯MD。。。现在正在搞鬼影呢。。要换一个N年前的用过的卡巴估计有点不习惯
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 16:49 , Processed in 0.102057 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表