楼主: 小小梦
收起左侧

[文章转载] 杀软被xxx了? 牛x的辅助工具也被xx了??别紧张,进来看看哈

   关闭 [复制链接]
a2120258
发表于 2009-6-16 16:19:26 | 显示全部楼层
这方法对付不了病毒winupgro.exe
病毒样本下载地址:http://bbs.kafan.cn/thread-408416-1-2.html
SONGLEI
发表于 2009-6-16 20:15:37 | 显示全部楼层
原帖由 a2120258 于 2009-6-16 16:19 发表
这方法对付不了病毒winupgro.exe
病毒样本下载地址:http://bbs.kafan.cn/thread-408416-1-2.html

具体怎样的过程,是否加驱、插入模块
a2120258
发表于 2009-6-16 21:54:19 | 显示全部楼层
原帖由 SONGLEI 于 2009-6-16 20:15 发表

具体怎样的过程,是否加驱、插入模块

这个病毒当然加载了驱动也插入模块,用这个方法,也无法启动安全工具。
25718604
发表于 2009-6-16 22:12:04 | 显示全部楼层
不错学习下,以后试试效果如何!
小水学技术
头像被屏蔽
发表于 2009-6-16 22:15:33 | 显示全部楼层
。。。。晕 按照此方法 没法启动杀软。。。
后来干掉没注意是哪个病毒
SONGLEI
发表于 2009-6-17 08:52:06 | 显示全部楼层
原帖由 a2120258 于 2009-6-16 21:54 发表

这个病毒当然加载了驱动也插入模块,用这个方法,也无法启动安全工具。


杀软据LZ说不是在CMD启动吗
a2120258
发表于 2009-6-17 15:08:18 | 显示全部楼层
原帖由 SONGLEI 于 2009-6-17 08:52 发表


杀软据LZ说不是在CMD启动吗

是在CMD里启动啊!
可是启动不了!不信的话,你拿那样本做实验看看。
这方法不行的,病毒服务启动就对付不了。

[ 本帖最后由 a2120258 于 2009-6-17 15:16 编辑 ]
SONGLEI
发表于 2009-6-17 15:14:11 | 显示全部楼层

回复 157楼 a2120258 的帖子

不用实验我想加驱加服务插入DLL的病毒应该很难对付
我也没装影子虚拟机来实验病毒

感谢经验分享
a2120258
发表于 2009-6-17 15:18:56 | 显示全部楼层
原帖由 SONGLEI 于 2009-6-17 15:14 发表
不用实验我想加驱加服务插入DLL的病毒应该很难对付
我也没装影子虚拟机来实验病毒

感谢经验分享

其实这个病毒我用狙剑对付过了,呵呵!
我只是想知道这个方法能不能对付而且,做了一下实验。发现根本就不行。
xdsn
发表于 2009-6-17 15:36:29 | 显示全部楼层
好,好东西,学习了!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-3 00:56 , Processed in 0.103346 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表