12
返回列表 发新帖
楼主: e4500
收起左侧

谁去用V5玩下这个!我们小菜学学!

[复制链接]
linseraph
发表于 2010-10-20 19:32:58 | 显示全部楼层
我的规则在虚拟机里用不了,用DW试了一下,沙盘被穿了
ccccwjl
发表于 2010-10-20 19:48:06 | 显示全部楼层
刚一下载,小A弹框声音吓死人
ring0biao
发表于 2010-10-20 21:09:36 | 显示全部楼层
本帖最后由 ring0biao 于 2010.10.20 21:14 编辑

特意写了个fd禁止*.ico *.lnk创建来防这个家伙,但没有防到最后它骂人的那句话

2010-10-20 21:08:23    修改内核内存及对象    阻止
进程: c:\documents and settings\administrator\桌面\file.exe
规则: [应用程序]*

2010-10-20 21:08:25    安装全局消息钩子    阻止
进程: c:\documents and settings\administrator\桌面\file.exe
目标: c:\documents and settings\administrator\桌面\file.exe
钩子类型: WH_MOUSE_LL
规则: [应用程序]*

2010-10-20 21:08:26    安装全局消息钩子    阻止
进程: c:\documents and settings\administrator\桌面\file.exe
目标: c:\documents and settings\administrator\桌面\file.exe
钩子类型: WH_KEYBOARD_LL
规则: [应用程序]*

2010-10-20 21:08:28    创建注册表项    阻止
进程: c:\documents and settings\administrator\桌面\file.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360rpt.exe
\Debugger
规则: [注册表组]自动运行程序所在位置 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\*

2010-10-20 21:08:30    创建注册表项    阻止
进程: c:\documents and settings\administrator\桌面\file.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360rpt.exe

规则: [注册表组]自动运行程序所在位置 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\*

2010-10-20 21:08:30    创建注册表项    阻止
进程: c:\documents and settings\administrator\桌面\file.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360Safe.exe
\Debugger
规则: [注册表组]自动运行程序所在位置 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\*

2010-10-20 21:08:33    创建注册表项    阻止
进程: c:\documents and settings\administrator\桌面\file.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360Safe.exe

规则: [注册表组]自动运行程序所在位置 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\*

2010-10-20 21:08:35    创建注册表项    阻止
进程: c:\documents and settings\administrator\桌面\file.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360tray.exe
\Debugger
规则: [注册表组]自动运行程序所在位置 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\*

2010-10-20 21:08:36    创建注册表项    阻止
进程: c:\documents and settings\administrator\桌面\file.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360tray.exe

规则: [注册表组]自动运行程序所在位置 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\*

2010-10-20 21:08:37    创建注册表项    阻止
进程: c:\documents and settings\administrator\桌面\file.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\adam.exe
\Debugger
规则: [注册表组]自动运行程序所在位置 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\*

2010-10-20 21:08:42    创建注册表项    阻止
进程: c:\documents and settings\administrator\桌面\file.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\adam.exe

规则: [注册表组]自动运行程序所在位置 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\*
e4500
 楼主| 发表于 2010-10-20 21:33:51 | 显示全部楼层
回复 12楼 ccccwjl 的帖子

有人上报了!
桃花祭酒
发表于 2010-10-20 21:35:17 | 显示全部楼层
不干傻事...
心之旅程
发表于 2010-10-20 21:40:06 | 显示全部楼层
没那个能力~还是不玩它的好
ljf90288 该用户已被删除
发表于 2010-10-23 21:39:59 | 显示全部楼层
本帖最后由 ljf90288 于 2010-10-23 21:42 编辑

回复 1楼 e4500 的帖子

com保护端口加入\windows\apiport秒杀,过不了我的D+


万家维修
发表于 2010-10-24 11:10:47 | 显示全部楼层
被V5的AV杀掉,就不试了
zxzy
发表于 2010-10-24 14:54:10 | 显示全部楼层
ljf90288 发表于 2010-10-23 21:39
回复 1楼 e4500 的帖子

com保护端口加入\windows\apiport秒杀,过不了我的D+

你这样弄是没用的,下次如果遇到一个有毒的程序 但是你却不知道它是病毒。。如果你FD部分限制的不严是会被感染的
zilch
发表于 2010-10-29 21:09:38 | 显示全部楼层
回复 7楼 zilch 的帖子

那不是我恶意灌水,是我们这的网速卡了,搞的我点了两次,没办法啊。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-25 00:51 , Processed in 0.087888 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表