查看: 1693|回复: 7
收起左侧

[求助] 如何用Xuetr暂时干掉SEP11?

[复制链接]
choso
发表于 2010-9-10 16:34:03 | 显示全部楼层 |阅读模式
公司电脑的,有服务端控制,郁闷的连个keygen都运行不了。

  • 进程smc、rtvscan、ccapp、ccsvchst等都结束了
  • fsd、ssdt、回调等,我能看出来的也都恢复了
  • 内核模块……卸载了两个驱动没事,第三个蓝屏了
  • 但是在蓝屏前的最后一次尝试,压缩包解出来的文件还是被删掉

手上现有MD和Xuetr,求有效方法!重启后能还原的那种!

wangqk
发表于 2010-9-11 01:06:08 | 显示全部楼层
不会,期待大牛出现
-----------------
实在不行,用虚拟机吧
wjcharles
发表于 2010-9-11 02:19:56 | 显示全部楼层
回复 1楼 choso  的帖子



把启动项删了,断电重启不知可不可以
choso
 楼主| 发表于 2010-9-11 21:43:27 | 显示全部楼层
回复 3楼 wjcharles  的帖子


    就是不能删,删了就回不来啦。只是想暂时给咔嚓了。

    这两天我搞个虚拟机好好琢磨一下看吧 。
wjcharles
发表于 2010-9-11 23:10:15 | 显示全部楼层
回复


    就是不能删,删了就回不来啦。只是想暂时给咔嚓了。

    这两天我搞个虚拟机好好琢磨一下 ...
choso 发表于 2010.9.11 21:43


启动项删了后重启,干完事后再手动运行SEP11,能不能自动修复启动项?
choso
 楼主| 发表于 2010-9-12 15:26:30 | 显示全部楼层
回复 5楼 wjcharles  的帖子


    这个就不知道了,看策略配置吧。
tawny2008
发表于 2010-9-12 15:38:58 | 显示全部楼层
用MD监控一下,是哪个进程删掉你的文件的,然后自行处理,该卸载的卸载。该结束的结束
choso
 楼主| 发表于 2010-9-14 12:49:26 | 显示全部楼层
回复 7楼 tawny2008  的帖子


    操作如下:
      监控所有的文件删除事件,从压缩包中解压kg出来,弹出错误无法创建文件……MD无反应

      所有SEP进程都被结束了,应该只剩下部分驱动和钩子,别的我也不知道怎么检测了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-26 12:52 , Processed in 0.130398 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表