楼主: Deker
收起左侧

[原创工具] PC Hunter V1.56 [2019-01-31] 发布,支持Win10(17763)

  [复制链接]
a839386522
发表于 2011-9-12 11:45:54 | 显示全部楼层
我还坚守着0.41
xiaoluo
发表于 2011-9-12 12:12:28 | 显示全部楼层
节日快乐。

这更新的快啊。
成长Ing
发表于 2011-9-12 12:53:09 | 显示全部楼层
中秋快乐,快乐更新
dl123100
发表于 2011-9-12 15:01:18 | 显示全部楼层
QQ截图20110912145500.png

评分

参与人数 1人气 +1 收起 理由
Deker + 1 这也被你发现了

查看全部评分

zuo
发表于 2011-9-12 15:07:21 | 显示全部楼层
dl123100 发表于 2011-9-12 15:01

这是怎么回事??
liulangzhecgr
发表于 2011-9-12 16:06:56 | 显示全部楼层
本帖最后由 liulangzhecgr 于 2011-9-12 16:12 编辑
zuo 发表于 2011-9-12 15:07
这是怎么回事??


没有查找能结束病毒进程的啊!这不是逼我今天要试。。。

其实,处理内核和内核模块后0.42 也能看见---在驱动模块中和对象劫持中被感染的驱动文件!不是吗?!
能否结束病毒进程是我最关心的...要不,还继续用NTBrain  
dl123100
发表于 2011-9-12 16:48:06 | 显示全部楼层
liulangzhecgr 发表于 2011-9-12 16:06
没有查找能结束病毒进程的啊!这不是逼我今天要试。。。

其实,处理内核和内核模块后0.42 也能 ...

更新说明里没介绍罢了,0.43加强了对象劫持的检测,不需要恢复hook。
0.43已经能结束ZeroAccess那个进程了,NTBrain只是提供一个结束进程的参考。之前想办法去结束那个进程并不是用已有的ark一个个测试的,而是先了解了阻止被结束的原理然后找类似工具的。

评分

参与人数 1人气 +1 收起 理由
liulangzhecgr + 1 感谢解答: )

查看全部评分

dl123100
发表于 2011-9-12 16:48:27 | 显示全部楼层
本帖最后由 dl123100 于 2011-9-12 16:49 编辑
zuo 发表于 2011-9-12 15:07
这是怎么回事??


0.43加强了对象劫持的检测,不需要恢复hook,并且能检测某些PT检测不到的混合感染、多重交叉劫持、以及PT检测不了的TDL3的文件感染等情况。

评分

参与人数 2人气 +2 收起 理由
liulangzhecgr + 1 喜欢XT
evilrabbit + 1 亲一个

查看全部评分

Ack麦子
发表于 2011-9-12 17:14:15 | 显示全部楼层
依然没有64位的 不期待了
liulangzhecgr
发表于 2011-9-12 17:18:57 | 显示全部楼层
本帖最后由 liulangzhecgr 于 2011-9-12 17:34 编辑
dl123100 发表于 2011-9-12 16:48
更新说明里没介绍罢了,0.43加强了对象劫持的检测,不需要恢复hook。
0.43已经能结束ZeroAccess那个进程 ...


感谢解答!中秋快乐!

TT截图未命名.jpg

但愿中tdss.tdl-? 后,重置MBR有效 !
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 12:03 , Processed in 0.112387 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表