楼主: jon112233
收起左侧

(11.17更新)(实机测试)你好毒!!!过CTM!穿透主流还原软件

[复制链接]
easports1200
发表于 2009-11-12 20:20:41 | 显示全部楼层
LZ把样本测试一下发给CTM和雨过天晴吧,系统安全永无止境啊~~~
SONGLEI
发表于 2009-11-12 20:22:50 | 显示全部楼层
非常感谢楼主的牺牲精神,造福所有的卡饭。
也非常感谢飘的解释。
CTM结合HIPS用,才基本没有被穿的可能。

[ 本帖最后由 SONGLEI 于 2009-11-12 20:27 编辑 ]
jon112233
 楼主| 发表于 2009-11-12 20:27:52 | 显示全部楼层
样本已经发给官方、我现在在测试SD最新版本
飞翔@精彩
发表于 2009-11-12 20:29:31 | 显示全部楼层
真是强毒!!!
wptyh73hm
发表于 2009-11-12 20:30:37 | 显示全部楼层
原帖由 yjwfdc 于 2009-11-12 19:27 发表


这类还原软件并没有备份系统和文件,只是隔离了原来的系统不准其它软件更改,更改时,全部重定向到其它位置,

如果病毒加载驱动或者低层磁盘绕过重定向直接写盘时,就是还原被穿。

我发的第一个病毒是用低 ...


进来学习的
jon112233
 楼主| 发表于 2009-11-12 20:37:06 | 显示全部楼层
我帖子里面用来测试的样本都没穿透SD,手机上网无法上图,
taoyuan237
发表于 2009-11-12 20:38:08 | 显示全部楼层
不保护别的盘当然会感染。
全盘保护呢?
jon112233
 楼主| 发表于 2009-11-12 20:39:15 | 显示全部楼层
我是全盘保护的,请仔细看图
eyesineyes
发表于 2009-11-12 20:40:55 | 显示全部楼层
牛了。
Ice-card
发表于 2009-11-12 20:42:53 | 显示全部楼层
原帖由 jon112233 于 2009-11-12 20:37 发表
我帖子里面用来测试的样本都没穿透SD,手机上网无法上图,


因为是老毒了,SD都防了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-23 18:24 , Processed in 0.097248 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表