楼主: fish
收起左侧

[可疑文件] 剑盟的转帖,MS很可怕~

[复制链接]
挪威的冬天
发表于 2008-1-28 12:07:14 | 显示全部楼层
顺便问一句 Returnil 是不是不管 REG 的
hj5abc
发表于 2008-1-28 13:02:53 | 显示全部楼层

回复 21楼 挪威的冬天 的帖子

只要不被穿 什么都管
玩的就是心跳
发表于 2008-1-28 14:35:41 | 显示全部楼层
恐怖。。。
xiaofeng206
发表于 2008-1-28 15:07:49 | 显示全部楼层
够狠,再也不敢试了!!!
capsshift
发表于 2008-1-28 16:42:59 | 显示全部楼层
沙盘里运行了一下,动HOTS文件时,红伞报了。
will
发表于 2008-1-28 16:50:16 | 显示全部楼层
这个批处理对江民KV08无效   不管开不开监视  都无法向映像劫持项添加江民的主要程序    另外  net stop命令是无法终止KV08的服务的   还有   江民的升级地址并不是只有update.jiangmin.com一个
挪威的冬天
发表于 2008-1-28 18:01:20 | 显示全部楼层
原帖由 yimike 于 2008-1-28 16:50 发表
这个批处理对江民KV08无效   不管开不开监视  都无法向映像劫持项添加江民的主要程序    另外  net stop命令是无法终止KV08的服务的   还有   江民的升级地址并不是只有update.jiangmin.com一个


批处理这点小伎俩对杀软是没效果 但是系统被搞得乱七八糟还是超级头痛呀
挪威的冬天
发表于 2008-1-28 18:04:28 | 显示全部楼层
原帖由 hj5abc 于 2008-1-28 13:02 发表
只要不被穿 什么都管


中了毒后我开了 Returnil (继忘记开还原就运行后又一犯傻举动)

然后发现 TASKMGR 和 注册表被禁 先想办法还原了注册表

然后重启 结果发现注册表编辑器没有恢复被禁用状态

但是删掉的文件的确都恢复过来了
woai_jolin
发表于 2008-1-28 18:56:45 | 显示全部楼层
2008-1-28 18:56:56        Kernel        File  'G:\v\zpepc.vbs' was sent to ESET for analysis.       
2008-1-28 18:56:49        Kernel        File  'G:\v\zpepc.bat' was sent to ESET for analysis.
qigang
发表于 2008-1-28 19:07:34 | 显示全部楼层

回复 10楼 鱼是一只我 的帖子

Rising20.28.61未报!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-19 15:13 , Processed in 0.092650 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表