楼主: elite360022
收起左侧

[转帖] 突破NOD32官方限制,获得半年激活码工具发布(被360发现已经失效)

 关闭 [复制链接]
h53803
发表于 2009-4-3 07:25:52 | 显示全部楼层
真的好用,,,谢了!!!!!!!!!!!
cang_2009
发表于 2009-4-3 08:03:25 | 显示全部楼层
支持楼主提供!学习啊!
walkman660
发表于 2009-4-3 08:22:41 | 显示全部楼层

回复 22楼 skyatfly 的帖子

仔细找了下,确定我的硬盘里没有C:\DOCUME~1\User\LOCALS~1\Temp\AutoRunPro0\autorun.exe 这个东西
walkman660
发表于 2009-4-3 08:52:57 | 显示全部楼层
原帖由 skyatfly 于 2009-4-3 00:14 发表
得了~~微点报马了~~~
可能误报
再确认一下~~~


C:\DOCUME~1\User\LOCALS~1\Temp\AutoRunPro0\autorun.exe


恩,在图中可以看到,其生成了autorun.exe可执行文件~~~微点就报了
可以基本确定是微点误报,上 ...


微点怎么找到生成AUTORUN的 ?我怎么没发现生成了AUTORUN,是不是你下错东西了

具体看:
2009-04-03 08:34:03    运行应用程序      操作:允许
进程路径:C:\WINDOWS\explorer.exe
文件路径:C:\Program Files\WinRAR\WinRAR.exe
命令行:x -iext -ow -ver -- "C:\Documents and Settings\Administrator\桌面\NOD32半年激活码申请页.rar" "C:\Documents and Settings\Administrator\桌面\"
触发规则:所有程序规则->*

2009-04-03 08:34:04    系统设备控制      操作:允许
进程路径:C:\Program Files\WinRAR\WinRAR.exe
系统设备名称:\Device\NamedPipe\lsass
触发规则:所有程序规则->*

2009-04-03 08:34:05    系统设备控制      操作:允许
进程路径:C:\Program Files\WinRAR\WinRAR.exe
系统设备名称:\Device\MountPointManager
触发规则:所有程序规则->*

2009-04-03 08:34:23    运行应用程序      操作:允许
进程路径:C:\WINDOWS\explorer.exe
文件路径:C:\Documents and Settings\Administrator\桌面\NOD32半年激活码申请页.exe
触发规则:所有程序规则->*

2009-04-03 08:34:27    系统设备控制      操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\NOD32半年激活码申请页.exe
系统设备名称:\Device\NamedPipe\lsass
触发规则:所有程序规则->*

2009-04-03 08:34:27    系统设备控制      操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\NOD32半年激活码申请页.exe
系统设备名称:\Device\MountPointManager
触发规则:所有程序规则->*

2009-04-03 08:34:37    进程间消息操作      操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\NOD32半年激活码申请页.exe
目标进程:C:\WINDOWS\explorer.exe
消息类型:1124
触发规则:所有程序规则->*

2009-04-03 08:34:48    系统设备控制      操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\NOD32半年激活码申请页.exe
系统设备名称:\Device\NamedPipe\lsass
触发规则:所有程序规则->*

2009-04-03 08:34:50    进程间消息操作      操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\NOD32半年激活码申请页.exe
目标进程:C:\WINDOWS\explorer.exe
消息类型:1049
触发规则:所有程序规则->*

2009-04-03 08:35:06    系统设备控制      操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\NOD32半年激活码申请页.exe
系统设备名称:\Device\NamedPipe\lsass
触发规则:所有程序规则->*

2009-04-03 08:35:06    进程间消息操作      操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\NOD32半年激活码申请页.exe
目标进程:C:\WINDOWS\explorer.exe
消息类型:49316芈
触发规则:所有程序规则->*

2009-04-03 08:35:07    系统设备控制      操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\NOD32半年激活码申请页.exe
系统设备名称:\Device\NamedPipe\lsass
触发规则:所有程序规则->*

2009-04-03 08:35:07    进程间消息操作      操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\NOD32半年激活码申请页.exe
目标进程:C:\WINDOWS\explorer.exe
消息类型:49316芈
触发规则:所有程序规则->*

2009-04-03 08:35:28    进程间消息操作      操作:允许(自动创建规则)
进程路径:C:\WINDOWS\system32\services.exe
目标进程:C:\WINDOWS\system32\csrss.exe
消息类型:WM_DEVICECHANGE

2009-04-03 08:35:59    进程间消息操作      操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\NOD32半年激活码申请页.exe
目标进程:C:\WINDOWS\explorer.exe
消息类型:49316??
触发规则:所有程序规则->*

2009-04-03 08:36:01    进程间消息操作      操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\NOD32半年激活码申请页.exe
目标进程:C:\WINDOWS\explorer.exe
消息类型:49319??
触发规则:应用程序规则->自动创建规则->C:\Documents and Settings\Administrator\桌面\NOD32半年激活码申请页.exe->C:\WINDOWS\explorer.exe

2009-04-03 08:36:01    进程间消息操作      操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\NOD32半年激活码申请页.exe
目标进程:C:\WINDOWS\explorer.exe
消息类型:49319fg
触发规则:应用程序规则->自动创建规则->C:\Documents and Settings\Administrator\桌面\NOD32半年激活码申请页.exe->C:\WINDOWS\explorer.exe

2009-04-03 08:36:01    进程间消息操作      操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\NOD32半年激活码申请页.exe
目标进程:C:\WINDOWS\explorer.exe
消息类型:49319??
触发规则:应用程序规则->自动创建规则->C:\Documents and Settings\Administrator\桌面\NOD32半年激活码申请页.exe->C:\WINDOWS\explorer.exe

2009-04-03 08:36:03    进程间消息操作      操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\NOD32半年激活码申请页.exe
目标进程:C:\WINDOWS\explorer.exe
消息类型:49316??
触发规则:应用程序规则->自动创建规则->C:\Documents and Settings\Administrator\桌面\NOD32半年激活码申请页.exe->C:\WINDOWS\explorer.exe

2009-04-03 08:36:03    进程间消息操作      操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\NOD32半年激活码申请页.exe
目标进程:C:\WINDOWS\explorer.exe
消息类型:49316਀
触发规则:应用程序规则->自动创建规则->C:\Documents and Settings\Administrator\桌面\NOD32半年激活码申请页.exe->C:\WINDOWS\explorer.exe

2009-04-03 08:36:07    进程间消息操作      操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\NOD32半年激活码申请页.exe
目标进程:C:\WINDOWS\explorer.exe
消息类型:11249f
触发规则:应用程序规则->自动创建规则->C:\Documents and Settings\Administrator\桌面\NOD32半年激活码申请页.exe->C:\WINDOWS\explorer.exe

2009-04-03 08:36:07    进程间消息操作      操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\NOD32半年激活码申请页.exe
目标进程:C:\WINDOWS\explorer.exe
消息类型:1027l
触发规则:应用程序规则->自动创建规则->C:\Documents and Settings\Administrator\桌面\NOD32半年激活码申请页.exe->C:\WINDOWS\explorer.exe

2009-04-03 08:36:10    进程间消息操作      操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\NOD32半年激活码申请页.exe
目标进程:C:\WINDOWS\explorer.exe
消息类型:1127
触发规则:应用程序规则->自动创建规则->C:\Documents and Settings\Administrator\桌面\NOD32半年激活码申请页.exe->C:\WINDOWS\explorer.exe

2009-04-03 08:36:10    进程间消息操作      操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\NOD32半年激活码申请页.exe
目标进程:C:\WINDOWS\explorer.exe
消息类型:49319??
触发规则:应用程序规则->自动创建规则->C:\Documents and Settings\Administrator\桌面\NOD32半年激活码申请页.exe->C:\WINDOWS\explorer.exe

从解压到复制下激活码,NOD32半年激活码申请页就做了这些,省略了些重复的,主要的就是这些
真不知道微点找到那个AUTORUN是哪里来的
yufei135669
发表于 2009-4-3 08:57:38 | 显示全部楼层
尽管不怎么使用,仅用三个月试用版激活码,还是顶一个!……
huang522927633
头像被屏蔽
发表于 2009-4-3 09:40:16 | 显示全部楼层
好东西要支持啊
geyang925
发表于 2009-4-3 09:46:13 | 显示全部楼层
好东西,一定要支持你一下
咪姆
发表于 2009-4-3 10:33:36 | 显示全部楼层
下载收藏,谢谢
西风萧雨
发表于 2009-4-3 10:36:08 | 显示全部楼层
多谢分享,下载收藏,帮朋友装NOD
lfsatan
发表于 2009-4-3 10:40:53 | 显示全部楼层
不能激活ESS吧。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 17:34 , Processed in 0.091499 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表