12
返回列表 发新帖
楼主: sololp
收起左侧

[讨论] mcafee触红解除实例分析

[复制链接]
hj5abc
发表于 2010-9-10 23:48:46 | 显示全部楼层
呃 这个病毒是如何成功创建自启动项的?
--------------
solo装的是ms的oem版么 之前xp下同样不能tp 选项是灰色
大猫熊
发表于 2010-9-11 00:26:35 | 显示全部楼层
最近楼主发贴很活跃呀~
不错的思路~~不过现在病毒都比较牛逼了,恐怕不只一种自启动方法~~
hansyu
发表于 2010-9-11 07:54:34 | 显示全部楼层
回复 11楼 hj5abc  的帖子
    好像和OEM没什么关系吧,我装OEM也能开TP啊。
sololp 该用户已被删除
 楼主| 发表于 2010-9-11 08:11:12 | 显示全部楼层
只是钻了注册表的漏洞,但是最后还是被mcafee默认规则拦截自启动
sololp 该用户已被删除
 楼主| 发表于 2010-9-11 08:11:43 | 显示全部楼层
回复 12楼 sandyyangjie  的帖子


    我发现个奇怪的现象,server 2003下的mcafee病毒库比xp下少了10M....
hj5abc
发表于 2010-9-11 10:15:32 | 显示全部楼层
回复 13楼 hansyu  的帖子
那可能个人电脑问题了 之前装panda的pc内存还不到512

   
大猫熊
发表于 2010-9-11 16:23:13 | 显示全部楼层
回复 15楼 sololp  的帖子


    具体是哪个文件少了呢?截个图看看~
sololp 该用户已被删除
 楼主| 发表于 2010-9-12 23:59:41 | 显示全部楼层
回复 17楼 sandyyangjie  的帖子


    发现是看错了。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 10:32 , Processed in 0.094120 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表