楼主: qq351100394
收起左侧

[讨论] 小A的进程有点弱,用XueTr轻松干掉

  [复制链接]
demon0412
发表于 2010-1-26 15:04:57 | 显示全部楼层
好可怕

。。。。
jpzy
发表于 2010-1-26 15:08:07 | 显示全部楼层
回复 29# htyhzd


    负责任的说,任何一个安软,如果不单独在驱动级上针对XueTr做规则,或者阻止XueTr加驱。都是没法搞定XueTr这种ARK工具的。很多安软号称能够防住IS,都是因为专门针对IS做了防护。这种自保,在面对未知驱动的时候根本就没用。

对了,还有另外一个方法可以借鉴。就是不阻止ARK工具结束进程。但是将主要的防护功能做到驱动层面上。比如NIS。用ARK工具可以干掉NIS的进程,但是NIS的保护仍在,只是弹窗看不到了。很快,NIS的进程会重新恢复。DW应该也是类似的!
qq351100394
头像被屏蔽
 楼主| 发表于 2010-1-26 20:52:27 | 显示全部楼层
回复 32# jpzy


    哦原来是这样
mapi926 该用户已被删除
发表于 2010-1-26 20:52:57 | 显示全部楼层
回复 19# xichang05
支持~~
hsm
发表于 2010-1-28 11:55:02 | 显示全部楼层
XueTr这个是个啥程序??
subool
头像被屏蔽
发表于 2010-1-28 12:52:56 | 显示全部楼层
没有从内核启动,基本都可以杀。不过comodo可能杀不掉,显示不可访问
250662772
发表于 2010-1-28 12:56:28 | 显示全部楼层
小A的进程有点弱,用XueTr轻松干掉
qq351100394 发表于 2010-1-25 18:53


XueTr都加载驱动了,当然能干掉了,不稀奇,
aiyaya8
发表于 2010-1-28 13:10:17 | 显示全部楼层
回复 20# tanlimo


    同意
偏爱黑色
发表于 2010-1-28 13:30:13 | 显示全部楼层
回复 5# zhengyonghc


    你的跟我头像一样啊
zhengyonghc
发表于 2010-1-28 13:43:24 | 显示全部楼层
回复 39# 偏爱黑色


    不是早就告诉你了吗?沙漠之狐??
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 12:13 , Processed in 0.093461 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表