搜索
楼主: yjwfdc
收起左侧

[原创工具] 0802更新,电脑速度卫士 之 活动木马检测 v3.7 批量读白名单,白名单支持千万级别。

  [复制链接]
yjwfdc
 楼主| 发表于 2019-7-31 16:28:37 | 显示全部楼层
ZSsafe 发表于 2019-7-31 16:26
软件不错,扫描速度很快,但是呢有一丢丢小问题我选的是扫描驱动目录,但是呢它却扫到Windows目录下还有360 ...

只要扫描驱动目录,就会扫描所有驱动,是故意这样的。这是其中一个重要功能。
ZSsafe
发表于 2019-7-31 16:29:15 | 显示全部楼层
yjwfdc 发表于 2019-7-31 16:28
只要扫描驱动目录,就会扫描所有驱动,是故意这样的。

ok
yjwfdc
 楼主| 发表于 2019-7-31 16:30:42 | 显示全部楼层
记录微笑 发表于 2019-7-31 16:04
这个很难测试吧。。。
在我印象里比较顽固的就是当年著名的ZeroAccess和现在的主页保安。

专门针对 主页保安 这类的。
yjwfdc
 楼主| 发表于 2019-7-31 16:34:10 | 显示全部楼层

可以在不加白名单的情况下用 非白即黑 模式 扫描驱动目录,就可以看到所有驱动文件位置,找到平时没注意的驱动,可能有惊喜。
lifan88
发表于 2019-7-31 16:36:10 | 显示全部楼层
yjwfdc 发表于 2019-7-31 16:30
专门针对 主页保安 这类的。

针对主页保安赞一个

评分

参与人数 1人气 +1 收起 理由
yjwfdc + 1 感谢支持,欢迎常来: )

查看全部评分

yjwfdc
 楼主| 发表于 2019-7-31 16:37:51 | 显示全部楼层
你好,再见 发表于 2019-7-31 16:07
明明是自进化的,怎么改名了???

自进化引擎没有接入。
yjwfdc
 楼主| 发表于 2019-7-31 17:05:52 | 显示全部楼层
lifan88 发表于 2019-7-31 16:36
针对主页保安赞一个

你最近发的顽固木马都可以用下面方法解决。在win7 64位测试通过,你试试吧。




运行程序后点击 开始扫描 可以扫出顽固木马,

扫出木马后,有两种处理方法,

1.进pe删除文件。

2.用PCHunter强删文件后->配置->更为暴力的强制重启->是
pch的强制删除文件有时会抽风,删除不了文件,不过可以删除整个文件夹。
我的办法就是先备份原有文件夹,再删除整个文件夹,再改名改回来,之后强制重启。

ZSsafe
发表于 2019-7-31 17:13:00 | 显示全部楼层
yjwfdc 发表于 2019-7-31 16:34
可以在不加白名单的情况下用 非白即黑 模式 扫描驱动目录,就可以看到所有驱动文件位置,找到平时没注意 ...

好东西,先收藏了

评分

参与人数 1人气 +1 收起 理由
yjwfdc + 1 感谢支持,欢迎常来: )

查看全部评分

yjwfdc
 楼主| 发表于 2019-7-31 17:14:31 | 显示全部楼层
lifan88 发表于 2019-7-31 16:28
驱动感染专治各种不服,ZA系列,Rloader,TDL3系列以及可能的TDL3base的Avatar

非白即黑模式专治感染型病毒,

在没中毒的电脑生成白名单,再到中毒电脑扫描,

我会收集白名单,以后就可以使用了。
记录微笑
发表于 2019-7-31 18:41:45 | 显示全部楼层
回头我测试一下看看国内比较恶心的锁首驱动是否可以扫描出来,回头汇报。

评分

参与人数 1人气 +1 收起 理由
yjwfdc + 1 感谢支持,欢迎常来: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|卡饭乐购| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2019-12-10 02:17 , Processed in 0.056683 second(s), 16 queries .

快速回复 返回顶部 返回列表