楼主: 小静电
收起左侧

[讨论] 毛豆战蝗虫?

[复制链接]
周勃
发表于 2009-1-14 09:16:54 | 显示全部楼层

回复 31楼 zoes 的帖子

这个
看样子要把名词讲准确一点。
这个应该是属于加载一个服务(驱动)应用程序。
照微软的名词解释,RING0层的驱动,只能是SYS后缀名的,RING3层的驱动,可以是其它任何后缀名的。

[ 本帖最后由 周勃 于 2009-1-14 09:25 编辑 ]
抓抓
发表于 2009-1-14 09:32:47 | 显示全部楼层
支持LZ!幸苦了,这么多图文。。。

这个病毒以前玩过,,一路允许,也没被感染。。。
系统关键、重要文件保护好,它写不了也就没辙。。。
周勃
发表于 2009-1-14 09:49:06 | 显示全部楼层

回复 33楼 抓抓 的帖子

你的规则这么强呀?佩服。
如果我的OP放过第一步,早就完蛋了。

[ 本帖最后由 周勃 于 2009-1-14 09:56 编辑 ]
Mr.Z
发表于 2009-1-14 09:59:14 | 显示全部楼层

回复 33楼 抓抓 的帖子

同道
xixi0000
发表于 2009-1-14 10:04:46 | 显示全部楼层
在drivers文件夹下创建文件是一个高危的行为 。。应该阻止。。
saga3721
发表于 2009-1-14 10:17:39 | 显示全部楼层
这不是防毒,是跟着程序运行每一步都停下来等待通过。这有意思吗?这么多步骤,还是明知是毒的情况下
lixiang1977
头像被屏蔽
发表于 2009-1-14 10:21:09 | 显示全部楼层
原帖由 zoes 于 2009-1-14 08:48 发表


这才是正确学习的态度!
ubuntu
发表于 2009-1-14 14:07:47 | 显示全部楼层
关于services.exe 只能加载sys扩展名驱动的传闻可以终止了。


services.exe 加载无扩展名驱动
我只用事实说话,有图有真相

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lixiang1977
头像被屏蔽
发表于 2009-1-14 14:10:08 | 显示全部楼层
原帖由 ubuntu 于 2009-1-14 14:07 发表
关于services.exe 只能加载sys扩展名驱动的传闻可以终止了。


services.exe 加载无扩展名驱动
我只用事实说话,有图有真相

441995


事实胜于雄辩!
周勃
发表于 2009-1-14 14:13:22 | 显示全部楼层

回复 39楼 ubuntu 的帖子

呵哦,那是我搞错了。
那看样子,SERVICES.EXE就是服务管理器SCM的执行程序?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 09:50 , Processed in 0.108344 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表