楼主: tawny2008
收起左侧

[原创文章] 牛刀小试,全面超越冰刃的新ARK工具XueTr

[复制链接]
dl123100
发表于 2009-3-12 16:13:28 | 显示全部楼层
原帖由 chenhui530 于 2009-3-12 00:26 发表


奇怪江民和微点我都装了最新版都成功结束了一点问题都没有

又试了下微点,运行天琊,显示安装钩子失败
提示
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\天琊0228\CH000001.SYS
是否删除RootKit程序?
之后微点会强制重启清除天琊。

[ 本帖最后由 dl123100 于 2009-3-12 16:25 编辑 ]
backway
发表于 2009-3-12 16:23:17 | 显示全部楼层

回复 221楼 dl123100 的帖子

把微点退出来 运行tianya 之后运行微点 看tianya能否干掉微点
刚才别人叫帮弄下电脑 中毒了 冰刃 狙剑 tianya xuetr 全加载驱动失败 wsyscheck能成功运行 但无法查看隐藏文件 这毒牛的
银砾石
发表于 2009-3-12 16:27:26 | 显示全部楼层

回复 222楼 backway 的帖子

嗯,应该大力发展,呵呵。

安全模式应该可以加驱。
backway
发表于 2009-3-12 16:30:18 | 显示全部楼层

回复 223楼 银砾石 的帖子

没到安全模式 直接到PE下 没用其他工具 每个盘下autorun.inf和病毒文件清除 搞定了
dl123100
发表于 2009-3-12 16:39:58 | 显示全部楼层
其实添加几个注册表项,XueTr、天琊这些工具都能正常加驱了。
如截图,安全模式下正常使用XueTr。
XP SP3-2009-03-12-16-38-35.png
chenhui530
头像被屏蔽
发表于 2009-3-12 18:33:55 | 显示全部楼层
原帖由 dl123100 于 2009-3-12 16:13 发表

又试了下微点,运行天琊,显示安装钩子失败
提示
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\天琊0228\CH000001.SYS
是否删除RootKit程序?
之后微点会强制重启清除天琊。


添加信任就可以了,不添加信任天琊启动不起来
我得去问下是谁天琊加到库里去了

[ 本帖最后由 chenhui530 于 2009-3-12 18:35 编辑 ]
dl123100
发表于 2009-3-12 18:39:17 | 显示全部楼层
原帖由 chenhui530 于 2009-3-12 18:33 发表


添加信任就可以了,不添加信任天琊启动不起来
我得去问下是谁天琊加到库里去了

虚拟机上的微点激活不了,等会我实机装微点试下。

[ 本帖最后由 dl123100 于 2009-3-12 18:42 编辑 ]
chenhui530
头像被屏蔽
发表于 2009-3-12 18:43:44 | 显示全部楼层
测试版的也可以~~
KV2009我也测试了都没问题
好像最近wolfwalk888一直也在测试
dl123100
发表于 2009-3-12 18:46:05 | 显示全部楼层
原帖由 chenhui530 于 2009-3-12 18:33 发表


添加信任就可以了,不添加信任天琊启动不起来
我得去问下是谁天琊加到库里去了

添加信任后即使重启天琊仍然无法运行。
chenhui530
头像被屏蔽
发表于 2009-3-12 18:48:24 | 显示全部楼层
不会吧
我昨晚安装的最新版的开始确实是报
但是我添加信任后重启就可以了

[ 本帖最后由 chenhui530 于 2009-3-12 18:53 编辑 ]
未命名.jpg
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-3 02:23 , Processed in 0.117559 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表