楼主: wjzdw
收起左侧

[病毒样本] “磁碟机”最新变种

[复制链接]
leonfg
发表于 2008-1-11 19:48:10 | 显示全部楼层
原帖由 yimike 于 2008-1-11 18:21 发表


heur/malware难道就不是检出??   
我还真不知道小红伞的heur/malware 和NOD32的a variant of Win32/Xorer有啥区别~   
莫非要Avira为磁碟机也编一个基因叫Trj/Xorer.Gen  才叫侦测?
从门缝里看人始终是把人 ...

我现在就用红伞,你说我能看遍红伞吗?陈述一个现象而已
IllusionWing
发表于 2008-1-11 19:55:39 | 显示全部楼层
搞定

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fsr717af
发表于 2008-1-11 19:58:58 | 显示全部楼层
俺就不试了  反正TF和NOD都能搞定
BING126
头像被屏蔽
发表于 2008-1-11 21:57:54 | 显示全部楼层
McAfee  miss
Kitman
发表于 2008-1-12 00:21:19 | 显示全部楼层
The file 'setup.exe' has been determined to be 'MALWARE'. Our analysts named the threat DR/Agent.GZ. The term "DR/" denotes a program that is able to place a virus or a malware discretely on a system.Detection will be added to our virus definition file (VDF) with one of the next updates.
醉一生爱妍
发表于 2008-1-12 07:51:29 | 显示全部楼层
原帖由 solcroft 于 2008-1-11 18:46 发表
一看就知道是不懂得用EQ的人

我解压了,再运行的。可是他本来就是个自解压缩包,我的规则就是禁止了TEMP目录里面的运行的,说我不会用EQ?你自己好好看其他帖子我的回复!
a256886572008
发表于 2008-1-12 08:28:39 | 显示全部楼层
2008-01-12 08:15:49    執行應用程序      操作:允許
程序路徑:C:\WINDOWS\Explorer.EXE
檔案路徑:D:\Setup.exe
觸發規則:所有程序規則->系統程式_黑名單->?:\*


2008-01-12 08:15:57    刪除登錄檔      操作:封鎖
程序路徑:D:\Setup.exe
登錄檔路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
登錄檔名稱:[Key]
觸發規則:黑名單->受保護的登錄檔->HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run


2008-01-12 08:15:59    執行應用程序      操作:允許
程序路徑:D:\Setup.exe
檔案路徑:C:\WINDOWS\system32\cacls.exe
指令列:C:\WINDOWS\system32\com /e /t /g Hung Jui Hung:F
觸發規則:所有程序規則->*


2008-01-12 08:16:02    執行應用程序      操作:允許
程序路徑:D:\Setup.exe
檔案路徑:C:\WINDOWS\system32\cacls.exe
指令列:C:\WINDOWS\system32\com /e /t /g Everyone:F
觸發規則:所有程序規則->*


2008-01-12 08:16:05    修改登錄檔內容      操作:封鎖
程序路徑:D:\Setup.exe
登錄檔路徑:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
登錄檔名稱:ShowSuperHidden
觸發規則:所有程序規則->檔案總管->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced*

修改隱藏屬性

2008-01-12 08:16:08    修改檔案      操作:封鎖
程序路徑:C:\WINDOWS\system32\cacls.exe
檔案路徑:C:\WINDOWS\system32\Com\comadmin.dll
觸發規則:所有程序規則->全域設定_可執行檔案1_普通模式->*.dll

2008-01-12 08:16:11    刪除登錄檔      操作:封鎖
程序路徑:D:\Setup.exe
登錄檔路徑:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}
登錄檔名稱:[Key]
觸發規則:所有程序規則->系統設定->HKEY_LOCAL_MACHINE\SYSTEM\*controlset*\Control\Safeboot*


2008-01-12 08:16:14    刪除登錄檔      操作:封鎖
程序路徑:D:\Setup.exe
登錄檔路徑:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}
登錄檔名稱:[Key]
觸發規則:所有程序規則->系統設定->HKEY_LOCAL_MACHINE\SYSTEM\*controlset*\Control\Safeboot*

刪除 安全模式 註冊表

2008-01-12 08:16:16    修改登錄檔內容      操作:封鎖
程序路徑:D:\Setup.exe
登錄檔路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden
登錄檔名稱:Type
登錄檔數值:radio
觸發規則:所有程序規則->檔案總管->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced*

2008-01-12 08:16:18    建立檔案      操作:允許
程序路徑:D:\Setup.exe
檔案路徑:C:\WINDOWS\system32\00302.log
觸發規則:所有程序規則->全域設定_普通模式->*


2008-01-12 08:16:19    建立檔案      操作:允許
程序路徑:D:\Setup.exe
檔案路徑:C:\NetApi00.sys
觸發規則:所有程序規則->全域設定_可執行檔案1_普通模式->*.sys


2008-01-12 08:16:20    建立登錄檔值      操作:允許
程序路徑:C:\WINDOWS\system32\services.exe
登錄檔路徑:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NetApi00
登錄檔名稱:[Key]
觸發規則:所有程序規則->服務_普通模式->HKEY_LOCAL_MACHINE\SYSTEM\*controlset*\Services\*


2008-01-12 08:16:22    安裝服務或驅動      操作:允許
程序路徑:C:\WINDOWS\system32\services.exe
檔案路徑:C:\NetApi00.sys
觸發規則:所有程序規則->*


2008-01-12 08:16:23    建立登錄檔值      操作:允許
程序路徑:C:\WINDOWS\system32\services.exe
登錄檔路徑:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NetApi00
登錄檔名稱:ImagePath
登錄檔數值:\??\C:\NetApi00.sys
觸發規則:所有程序規則->服務_普通模式->HKEY_LOCAL_MACHINE\SYSTEM\*controlset*\Services\*


2008-01-12 08:16:24    載入驅動程序      操作:封鎖
程序路徑:C:\WINDOWS\system32\services.exe
裝置名稱:NetApi00
觸發規則:所有程序規則->*



2008-01-12 08:16:26    刪除檔案      操作:允許
程序路徑:D:\Setup.exe
檔案路徑:C:\NetApi00.sys
觸發規則:所有程序規則->全域設定_可執行檔案1_普通模式->*.sys


2008-01-12 08:16:27    刪除檔案      操作:允許
程序路徑:D:\Setup.exe
檔案路徑:C:\WINDOWS\system32\00302.log
觸發規則:所有程序規則->全域設定_普通模式->*

2008-01-12 08:16:28    執行應用程序      操作:允許
程序路徑:D:\Setup.exe
檔案路徑:C:\WINDOWS\system32\cmd.exe
指令列:/c echo ok
觸發規則:所有程序規則->系統程式_黑名單->*\cmd.exe


2008-01-12 08:16:34    刪除登錄檔      操作:封鎖
程序路徑:D:\Setup.exe
登錄檔路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\{dda3f824-d8cb-441b-834d-be2efd2c1a33}
登錄檔名稱:[Key]
觸發規則:所有程序規則->其他重要項->*\Software\Policies*


2008-01-12 08:16:38    刪除登錄檔      操作:封鎖
程序路徑:D:\Setup.exe
登錄檔路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths
登錄檔名稱:[Key]
觸發規則:所有程序規則->其他重要項->*\Software\Policies*


2008-01-12 08:16:41    刪除登錄檔      操作:封鎖
程序路徑:D:\Setup.exe
登錄檔路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Hashes\{dc971ee5-44eb-4fe4-ae2e-b91490411bfc}
登錄檔名稱:[Key]
觸發規則:所有程序規則->其他重要項->*\Software\Policies*


2008-01-12 08:16:44    刪除登錄檔      操作:封鎖
程序路徑:D:\Setup.exe
登錄檔路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Hashes\{94e3e076-8f53-42a5-8411-085bcc18a68d}
登錄檔名稱:[Key]
觸發規則:所有程序規則->其他重要項->*\Software\Policies*


2008-01-12 08:16:46    刪除登錄檔      操作:封鎖
程序路徑:D:\Setup.exe
登錄檔路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Hashes\{81d1fe15-dd9d-4762-b16d-7c29ddecae3f}
登錄檔名稱:[Key]
觸發規則:所有程序規則->其他重要項->*\Software\Policies*


2008-01-12 08:16:48    刪除登錄檔      操作:封鎖
程序路徑:D:\Setup.exe
登錄檔路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Hashes\{7fb9cd2e-3076-4df9-a57b-b813f72dbb91}
登錄檔名稱:[Key]
觸發規則:所有程序規則->其他重要項->*\Software\Policies*


2008-01-12 08:16:50    刪除登錄檔      操作:封鎖
程序路徑:D:\Setup.exe
登錄檔路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Hashes\{349d35ab-37b5-462f-9b89-edd5fbde1328}
登錄檔名稱:[Key]
觸發規則:所有程序規則->其他重要項->*\Software\Policies*


2008-01-12 08:16:52    刪除登錄檔      操作:封鎖
程序路徑:D:\Setup.exe
登錄檔路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Hashes
登錄檔名稱:[Key]
觸發規則:所有程序規則->其他重要項->*\Software\Policies*


2008-01-12 08:16:54    刪除登錄檔      操作:封鎖
程序路徑:D:\Setup.exe
登錄檔路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0
登錄檔名稱:[Key]
觸發規則:所有程序規則->其他重要項->*\Software\Policies*


2008-01-12 08:16:56    刪除登錄檔      操作:封鎖
程序路徑:D:\Setup.exe
登錄檔路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers
登錄檔名稱:[Key]
觸發規則:所有程序規則->其他重要項->*\Software\Policies*


2008-01-12 08:16:59    刪除登錄檔      操作:封鎖
程序路徑:D:\Setup.exe
登錄檔路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer
登錄檔名稱:[Key]
觸發規則:所有程序規則->其他重要項->*\Software\Policies*

刪除 Safer

2008-01-12 08:17:05    建立檔案      操作:允許
程序路徑:D:\Setup.exe
檔案路徑:C:\WINDOWS\system32\com\smss.exe
觸發規則:所有程序規則->全域設定_可執行檔案1_普通模式->*.exe


2008-01-12 08:17:06    建立檔案      操作:允許
程序路徑:D:\Setup.exe
檔案路徑:C:\WINDOWS\system32\com\netcfg.000
觸發規則:所有程序規則->全域設定_普通模式->*


2008-01-12 08:17:07    建立檔案      操作:允許
程序路徑:D:\Setup.exe
檔案路徑:C:\WINDOWS\system32\com\netcfg.dll
觸發規則:所有程序規則->全域設定_可執行檔案1_普通模式->*.dll


2008-01-12 08:17:09    執行應用程序      操作:允許
程序路徑:D:\Setup.exe
檔案路徑:C:\WINDOWS\system32\regsvr32.exe
指令列:C:\WINDOWS\system32\com\netcfg.dll /s
觸發規則:所有程序規則->*


2008-01-12 08:17:12    建立檔案      操作:允許
程序路徑:D:\Setup.exe
檔案路徑:C:\WINDOWS\system32\com\lsass.exe
觸發規則:所有程序規則->全域設定_可執行檔案1_普通模式->*.exe

2008-01-12 08:17:14    執行應用程序      操作:允許
程序路徑:D:\Setup.exe
檔案路徑:C:\WINDOWS\system32\com\lsass.exe
觸發規則:所有程序規則->*


2008-01-12 08:17:18    刪除登錄檔      操作:封鎖
程序路徑:C:\WINDOWS\system32\com\lsass.exe
登錄檔路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
登錄檔名稱:[Key]
觸發規則:黑名單->受保護的登錄檔->HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run


2008-01-12 08:17:20    執行應用程序      操作:允許
程序路徑:C:\WINDOWS\system32\com\lsass.exe
檔案路徑:C:\WINDOWS\system32\cacls.exe
指令列:C:\WINDOWS\system32\com /e /t /g Hung Jui Hung:F
觸發規則:所有程序規則->*


2008-01-12 08:17:24    執行應用程序      操作:允許
程序路徑:C:\WINDOWS\system32\com\lsass.exe
檔案路徑:C:\WINDOWS\system32\cacls.exe
指令列:C:\WINDOWS\system32\com /e /t /g Everyone:F
觸發規則:所有程序規則->*


2008-01-12 08:17:30    修改檔案      操作:封鎖
程序路徑:C:\WINDOWS\system32\cacls.exe
檔案路徑:C:\WINDOWS\system32\Com\comadmin.dll
觸發規則:所有程序規則->全域設定_可執行檔案1_普通模式->*.dll


其實,後面應該還有,可是,卻在這裡卡住,我等好久,他還是沒反應

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
醉一生爱妍
发表于 2008-1-12 08:31:42 | 显示全部楼层
请问LS用的是什么的规则包,自己写的吗?
醉一生爱妍
发表于 2008-1-12 08:36:21 | 显示全部楼层
呵呵,只怪我不会解压这个东西。。刚才解压出来了,SP的规则拦截如下:
2008-01-12 08:32:28    运行应用程序      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\setup\Setup.exe
文件路径:C:\WINDOWS\system32\cacls.exe
命令行:C:\WINDOWS\system32\com /e /t /g Administrator:F
触发规则:所有程序规则->禁止程序->*\Cacls.exe


2008-01-12 08:32:28    运行应用程序      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\setup\Setup.exe
文件路径:C:\WINDOWS\system32\cacls.exe
命令行:C:\WINDOWS\system32\com /e /t /g Everyone:F
触发规则:所有程序规则->禁止程序->*\Cacls.exe


2008-01-12 08:32:28    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\setup\Setup.exe
文件路径:C:\NetApi00.sys
触发规则:所有程序规则->文件规则->%systemdrive%\*


2008-01-12 08:32:28    加载驱动程序      操作:阻止
进程路径:C:\WINDOWS\system32\services.exe
驱动名称:NetApi00
触发规则:所有程序规则->*


2008-01-12 08:32:28    运行应用程序      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\setup\Setup.exe
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/c echo ok
触发规则:所有程序规则->禁止程序->*\cmd.exe


2008-01-12 08:32:28    读取文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\setup\Setup.exe
文件路径:C:\AUTORUN.INF
触发规则:所有程序规则->文件规则->*\autorun.inf


2008-01-12 08:32:28    读取文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\setup\Setup.exe
文件路径:C:\AUTORUN.INF
触发规则:所有程序规则->文件规则->*\autorun.inf


2008-01-12 08:32:28    读取文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\setup\Setup.exe
文件路径:C:\AUTORUN.INF
触发规则:所有程序规则->文件规则->*\autorun.inf


2008-01-12 08:32:28    读取文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\setup\Setup.exe
文件路径:C:\AUTORUN.INF
触发规则:所有程序规则->文件规则->*\autorun.inf


2008-01-12 08:32:28    读取文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\setup\Setup.exe
文件路径:C:\AUTORUN.INF
触发规则:所有程序规则->文件规则->*\autorun.inf


2008-01-12 08:32:28    读取文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\setup\Setup.exe
文件路径:C:\AUTORUN.INF
触发规则:所有程序规则->文件规则->*\autorun.inf


2008-01-12 08:32:28    读取文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\setup\Setup.exe
文件路径:D:\AUTORUN.INF
触发规则:所有程序规则->文件规则->*\autorun.inf


2008-01-12 08:32:28    读取文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\setup\Setup.exe
文件路径:D:\AUTORUN.INF
触发规则:所有程序规则->文件规则->*\autorun.inf


2008-01-12 08:32:28    读取文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\setup\Setup.exe
文件路径:D:\AUTORUN.INF
触发规则:所有程序规则->文件规则->*\autorun.inf


2008-01-12 08:32:28    读取文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\setup\Setup.exe
文件路径:D:\AUTORUN.INF
触发规则:所有程序规则->文件规则->*\autorun.inf


2008-01-12 08:32:28    读取文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\setup\Setup.exe
文件路径:D:\AUTORUN.INF
触发规则:所有程序规则->文件规则->*\autorun.inf


2008-01-12 08:32:28    读取文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\setup\Setup.exe
文件路径:D:\AUTORUN.INF
触发规则:所有程序规则->文件规则->*\autorun.inf


2008-01-12 08:32:28    读取文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\setup\Setup.exe
文件路径:E:\AUTORUN.INF
触发规则:所有程序规则->文件规则->*\autorun.inf


2008-01-12 08:32:28    读取文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\setup\Setup.exe
文件路径:E:\AUTORUN.INF
触发规则:所有程序规则->文件规则->*\autorun.inf


2008-01-12 08:32:28    读取文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\setup\Setup.exe
文件路径:E:\AUTORUN.INF
触发规则:所有程序规则->文件规则->*\autorun.inf


2008-01-12 08:32:28    读取文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\setup\Setup.exe
文件路径:E:\AUTORUN.INF
触发规则:所有程序规则->文件规则->*\autorun.inf


2008-01-12 08:32:28    读取文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\setup\Setup.exe
文件路径:E:\AUTORUN.INF
触发规则:所有程序规则->文件规则->*\autorun.inf


2008-01-12 08:32:28    读取文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\setup\Setup.exe
文件路径:E:\AUTORUN.INF
触发规则:所有程序规则->文件规则->*\autorun.inf


2008-01-12 08:32:28    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\setup\Setup.exe
文件路径:C:\WINDOWS\system32\com\smss.exe
触发规则:所有程序规则->文件规则->%systemdrive%\*.exe


2008-01-12 08:32:28    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\setup\Setup.exe
文件路径:C:\WINDOWS\system32\com\netcfg.dll
触发规则:所有程序规则->文件规则->%systemdrive%\*.dll


2008-01-12 08:32:28    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\setup\Setup.exe
文件路径:C:\WINDOWS\system32\com\netcfg.dll
触发规则:所有程序规则->文件规则->%systemdrive%\*.dll


2008-01-12 08:32:28    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\setup\Setup.exe
文件路径:C:\WINDOWS\system32\com\netcfg.dll
触发规则:所有程序规则->文件规则->%systemdrive%\*.dll


2008-01-12 08:32:28    运行应用程序      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\setup\Setup.exe
文件路径:C:\WINDOWS\system32\regsvr32.exe
命令行:C:\WINDOWS\system32\com\netcfg.dll /s
触发规则:所有程序规则->禁止程序->*\regsvr32.exe


2008-01-12 08:32:28    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\setup\Setup.exe
文件路径:C:\WINDOWS\system32\com\lsass.exe
触发规则:所有程序规则->文件规则->%systemdrive%\*.exe


2008-01-12 08:32:28    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\setup\Setup.exe
文件路径:C:\WINDOWS\system32\com\lsass.exe
触发规则:所有程序规则->文件规则->%systemdrive%\*.exe


2008-01-12 08:32:28    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\setup\Setup.exe
文件路径:C:\WINDOWS\system32\com\lsass.exe
触发规则:所有程序规则->文件规则->%systemdrive%\*.exe


2008-01-12 08:32:30    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\setup\Setup.exe
文件路径:C:\lsass.exe.3600078.exe
触发规则:所有程序规则->文件规则->%systemdrive%\*


2008-01-12 08:32:30    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\setup\Setup.exe
文件路径:C:\lsass.exe.3600078.exe
触发规则:所有程序规则->文件规则->%systemdrive%\*


2008-01-12 08:32:30    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\setup\Setup.exe
文件路径:C:\lsass.exe.3600078.exe
触发规则:所有程序规则->文件规则->%systemdrive%\*

真不愧是磁碟机。。。。。今天可总算领悟他的厉害之处了,牛!~
rodneyxp2002
发表于 2008-1-12 10:29:09 | 显示全部楼层
奇怪,我的小红伞扫描没报?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-2-4 03:22 , Processed in 0.077739 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表