查看: 3001|回复: 9
收起左侧

[求助] NS中双重(扫描和sonar)排除了KMS的所有相关路径和文件,但是反复报毒被清

[复制链接]
超超~.~
发表于 2017-5-15 16:53:35 | 显示全部楼层 |阅读模式
本帖最后由 超超~.~ 于 2017-5-15 16:58 编辑

如题,如图。
已经在第一次出现杀KMS的时候,按照NS日志,将KMS所有相关的路径和文件全部加入排除,包括扫描与sonar双排除。但是,在这个前提下依旧被杀,而且选择恢复的时候已经勾选了排除此文件ID。

如何才能不让NS再杀我的KMS呢?相关文件是内置在C盘保证一段时间自动刷新激活用的。

当然您要是告诉我使用正版Windows就不会被杀kms了,我也无话可说

排除路径区分大小写吗?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
bbszy
发表于 2017-5-15 17:10:38 | 显示全部楼层
自动防护排除了吗

另外 诺顿会虚拟跑一下程序,然后清除与之有关的所有文件。应该是你没有排除完,其中有一个被杀,然后与之相关的全杀。
超超~.~
 楼主| 发表于 2017-5-15 17:19:06 | 显示全部楼层
bbszy 发表于 2017-5-15 17:10
自动防护排除了吗

另外 诺顿会虚拟跑一下程序,然后清除与之有关的所有文件。应该是你没有排除完,其中 ...

关于彻底排除所有文件,我会在下一次NS再杀KMS的时候仔细对照一下日志。

另外,自动防护还能设置排除?我没找到入口啊

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
咪姆
发表于 2017-5-15 20:17:36 | 显示全部楼层
超超~.~ 发表于 2017-5-15 17:19
关于彻底排除所有文件,我会在下一次NS再杀KMS的时候仔细对照一下日志。

另外,自动防护还能设置排除 ...

“扫描和风险”,拉到底
超超~.~
 楼主| 发表于 2017-5-15 20:37:48 | 显示全部楼层
咪姆 发表于 2017-5-15 20:17
“扫描和风险”,拉到底

您看是这样吗?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xxl11231220
发表于 2017-5-16 09:31:33 | 显示全部楼层
感觉你的KMS有问题,估计真的有植入木马。
我用国外论坛找的KMS扫描是不报毒的,只有激活时候SONAR主防会隔离掉,而且virustotal上几乎不报毒。

用我的KMS试试吧
https://www.upload.ee/files/7014229/KMSAuto_Net.rar.html

备用









本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
狐狸糊涂 + 1 版区有你更精彩: )

查看全部评分

超超~.~
 楼主| 发表于 2017-5-16 09:39:29 | 显示全部楼层
xxl11231220 发表于 2017-5-16 09:31
感觉你的KMS有问题,估计真的有植入木马。
我用国外论坛找的KMS扫描是不报毒的,只有激活时候SONAR主防会 ...

感谢您提供的资源,我的KMS虽然各家杀软都报,但是从卡巴诺顿和趋势的报毒名称来看,基本不属于病毒,都是hacktool。我已经在特征排除里排除了hacktool.kms了,如果还是报毒,就试试您提供的KMS
scripter
发表于 2017-5-16 11:51:05 | 显示全部楼层
用vlmcsd和虚拟机自己建本地kms(可以度娘一下怎么搭建),网上的不太敢用。
xiao_rong
发表于 2017-5-16 14:52:15 | 显示全部楼层
OpenWrt路由器搭建kms服务器,随时可以激活!
we706
发表于 2017-5-17 12:02:06 | 显示全部楼层
这样应该算是bug吧,都排除了,还杀……
好在SEP还没出这个问题
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 04:22 , Processed in 0.374624 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表