楼主: Deker
收起左侧

[原创工具] PC Hunter V1.56 [2019-01-31] 发布,支持Win10(17763)

  [复制链接]
曲中求
发表于 2009-2-25 13:01:01 | 显示全部楼层

回复 420楼 wolfwalk888 的帖子

很简单的操作,把阻剑、Wsyscheck、冰刃和天琊等其它一些工具运行了一遍,就出现了。

干净的XP SP 3系统,无任何感染。

但重启两次系统后,一切又正常了,但如果是运行病毒后,情况继续出现,貌似这块还是有些问题。

其它工具检测正常,惟XueTr出现乱码和空路径。

[ 本帖最后由 曲中求 于 2009-2-25 13:04 编辑 ]

评分

参与人数 1经验 +10 收起 理由
水木 + 10 每次看到曲版积极的帮助修正软件的BUG感谢

查看全部评分

evilrabbit
发表于 2009-2-25 13:08:40 | 显示全部楼层

回复 421楼 曲中求 的帖子

哦 谢谢了,那现在可以确定是xuetr的事情了
tawny2008
发表于 2009-2-25 13:50:32 | 显示全部楼层

回复 413楼 曲中求 的帖子

显示问题?还是真的有这个驱动?
tawny2008
发表于 2009-2-25 13:55:03 | 显示全部楼层

回复 421楼 曲中求 的帖子

看来是兼容性问题
Deker
 楼主| 发表于 2009-2-25 15:26:55 | 显示全部楼层
扫描可疑驱动对象 造成的

阻剑、Wsyscheck、冰刃 这3个工具都没有扫描可以驱动对象的功能

天琊 我不知道 会不会扫描可疑驱动对象

这段代码 下次修正下 。。。。
曲中求
发表于 2009-2-25 16:47:37 | 显示全部楼层

回复 425楼 Deker 的帖子

呵呵,的确。但这段代码在扫描时有些问题,又要辛苦一下了,:)
angel13th
发表于 2009-2-25 17:09:30 | 显示全部楼层
奇怪。。。我这里运行其它ARK软件以后也没有可疑驱动的项目出现。。。
backway
发表于 2009-2-25 19:35:20 | 显示全部楼层
这段时间在外面上网不方便 有空就来看看
想看看上面几位说的情况,谁知网吧里那些工具都运行不起来 驱动装载失败
LZ加油 呵呵

[ 本帖最后由 backway 于 2009-2-25 19:40 编辑 ]
水木
发表于 2009-2-26 23:04:50 | 显示全部楼层
看了楼主还要继续辛苦些,加油喽这个工具可是很有潜力的
dl123100
发表于 2009-2-26 23:14:52 | 显示全部楼层
继续反映问题。
XP SP3-2009-02-26-22-49-50.png
XP SP3运行HBKernel后,发现XueTr有时检测数字签名会如上图显示,另卸载HBKernel病毒通过AppInit_Dlls方式加载的模块HBmhly.dll后XueTr会出错退出。
Snap3.jpg
Vista下XueTr会将smss.exe验证为未签名(大牛的blog里也有人留言了)。
Snap5.jpg
Snap6.jpg
vista sp1有时显示回调仍会如上图所示(录像一会上传)。

评分

参与人数 1经验 +12 收起 理由
曲中求 + 12 辛苦非常!

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-24 08:20 , Processed in 0.103895 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表