查看: 5669|回复: 22
收起左侧

[原创工具] 安全的重启

[复制链接]
Sysnap
发表于 2009-10-22 09:59:27 | 显示全部楼层 |阅读模式
是YASSAFEMODE的使用,因为传不了图。。要图文的
http://hi.baidu.com/sysnap/blog/item/7cb5fed937c768e338012f38.html

更新下:
离开YasSafeMode需要多一次选择,因为像一些SHELLHOOK,程序一运行就运行,这个时候如果解禁,显然病毒还是运行了
增添添加信任程序,记住信任程序你要信任才加,这样信任程序即使在 YasSafeMode也是能运行的


1.jpg
重起后,再打开程序,让它进行第一次初始化。
2.jpg


始化完成后,将会列出一些不被信任的程序
3.jpg

注意,有些是需要我们手动加入信任的。比如下面的红色。。你需要手动加入信任列表
4.jpg

6.jpg

之后。。
5.jpg


重起后,再打开程序
7.jpg

可以发现一些病毒已经被拦截了。。如果一些你不能判断,那用“文件信息查看”
8.jpg

再不能确定。请百度
9.jpg

10.jpg


注意事项:
1 在第一次初始化时很重要。。。你必须加 Yas程序为信任程序,否则下次你机器啥程序都运行不了。。一些系统DLL你也需要自己列为信任,你可以在附带的XP_TrustList.txt找到这些文件
2 每次重启后运行YasSafemode的时机要把握好。。比如早了,一些程序拦截不到,因为他们可能启动比较慢
3 YAS安全模式在运行 YasSafemode之后才解禁。。所以进入YAS模式后,重启记得要运行 YasSafemode解禁
4 最好开下IE,打开下其他盘。。。这样一些IE病毒或者ANUTORUN才能被YAS记录
5 YasSafemode 如果有时间的话会增加一些功能

FAQ: 对感染性病毒,你要自己处理。。对IE病毒,最好信任IE,再打开IE以便被YAS监控。。

查看文件信息,你需要信任CMD.EXE




[ 本帖最后由 Sysnap 于 2009-10-22 10:11 编辑 ]

YasSafemodeV1.0.rar

150.65 KB, 下载次数: 174

评分

参与人数 2经验 +20 魅力 +1 人气 +2 收起 理由
平淡 + 20 + 1 + 1 感谢分享,欢迎常来辅助区
tawny2008 + 1 感谢提供分享,有空研究下

查看全部评分

DoctorL
头像被屏蔽
发表于 2009-10-22 10:04:43 | 显示全部楼层
又传不了图…
Sysnap
 楼主| 发表于 2009-10-22 10:13:05 | 显示全部楼层
OK....虚拟机IE可以发图..
tawny2008
发表于 2009-10-22 10:39:14 | 显示全部楼层
过来支持,看步骤有点繁,系统进程和dll不内置吗?
Sysnap
 楼主| 发表于 2009-10-22 10:47:38 | 显示全部楼层
原帖由 tawny2008 于 2009-10-22 10:39 发表
过来支持,看步骤有点繁,系统进程和dll不内置吗?

初始化列表就是 信任系统进程和DLL。。让系统能最正常运行
tawny2008
发表于 2009-10-22 11:27:34 | 显示全部楼层
建议Sysnap兄把这个工具发到HIPS区,辅助区暂时没有版主,放HIPS区测试的人会比较多:)
sd9527
发表于 2009-10-22 16:34:17 | 显示全部楼层
支持一下,
angel13th
发表于 2009-10-22 17:35:33 | 显示全部楼层
支持下,暂时无用
tawny2008
发表于 2009-10-25 18:43:15 | 显示全部楼层
顶上去,手动杀毒的好东西
单身熟男 该用户已被删除
发表于 2009-10-25 19:04:19 | 显示全部楼层
看这个原理有点像小信的攻击规则~~

只是不能内置排除这个软件本身的dll和一些系统的必要东西有点不方便,像我这样小白就用不了了。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-12 08:37 , Processed in 0.176096 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表