123
返回列表 发新帖
楼主: 红心王子
收起左侧

[病毒样本] 破解系统还原和一键Ghost ——系统崩溃

[复制链接]
[file]
发表于 2007-5-10 00:27:52 | 显示全部楼层
那如果真中了——如何解决?
miller239
发表于 2007-5-10 00:40:58 | 显示全部楼层
是不是会写进系统还原的那个东东??
pc9x
头像被屏蔽
发表于 2007-5-10 09:16:52 | 显示全部楼层
我用的就是还原,,也没有任何程序被感染呀??还有启动里+注册表的启动位置+服务里 我都看了 没有找到偷偷启动的程序呀....
跪求楼主 说一下这个病毒的详细情况//
sxingbai
发表于 2007-5-10 12:36:15 | 显示全部楼层
楼上
你的eq是不是已经拦截了危险行为?
比如在系统创建ocx
sxingbai
发表于 2007-5-10 12:37:48 | 显示全部楼层
这个病毒不应该能过沙盘和影子吧
那就可以运行试试
pc9x
头像被屏蔽
发表于 2007-5-10 13:08:14 | 显示全部楼层
我在试验的时候EQ提示是否运行1314.exe 我同意了..EQ就在没有什么提示了..之后从起没有什么不正常呀
sxingbai
发表于 2007-5-10 17:03:48 | 显示全部楼层
我试了下,它先修改注册表
然后在系统创建一个ocx文件
再读一个ini文件
ocx创建被我阻止
所以该程序出错退出

楼上查一下system32中今天的文件有没有ocx后缀的
pc9x
头像被屏蔽
发表于 2007-5-10 18:17:08 | 显示全部楼层
我把EQ停止了  然后执行  确实建立了一个ocx文件   但是当我从起还原的时候 并没有被感染


可见   楼主说   破解系统还原和一键Ghost ——系统崩溃  完全不是这么回事。。

不就是个小程序吗。

[ 本帖最后由 pc9x 于 2007-5-10 18:19 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 12:39 , Processed in 0.088058 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表