瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 一只“狗皮膏药”式的灰鸽子
影子110 - 2006-9-1 18:58:00
引用:
【炫Oo逍遥oO的贴子】另外`问下`要是不让他插入进程会怎么样?`是不是系统会变的奇慢?```
………………


是的,如果你用SSM或PG不让它插,就没法再往下走~(并且是插入所有正在运行的进程,当然,暂时,我知道的,有两个还可以例外~)
这个可是要亲身体会一下才知道~~~
炫Oo逍遥oO - 2006-9-1 19:21:00
引用:
【影子110的贴子】

是的,如果你用SSM或PG不让它插,就没法再往下走~(并且是插入所有正在运行的进程,当然,暂时,我知道的,有两个还可以例外~)
这个可是要亲身体会一下才知道~~~
………………

哪2个?
炫Oo逍遥oO - 2006-9-1 19:22:00
耶`翻页成功!
影子110 - 2006-9-1 19:27:00
当时SSM正在运行,ICESWORD也在运行,
可是它却没有提示要插入~
(不过,在我想给SSM增加个程序规则时,却被它捕捉到,想要插入~~)
无限001 - 2006-9-1 19:55:00
学习,
下载了那个病毒文件,还没下载成功,卡巴就报警了!
影子110 - 2006-9-1 19:56:00
可以把卡巴的文件监控关闭后,再下载~
闪电风暴 - 2006-9-1 20:08:00
来晚了,学习下
闪电风暴 - 2006-9-1 20:10:00
对了,想起IS的禁止线/进程创建来了.注入也是要创建线程的,会被IS拦截
于维克托 - 2006-9-1 21:20:00
谢谢斑竹,学习啦!
独孤豪侠 - 2006-9-2 9:39:00
呵呵.学习ing.....
乖乖21 - 2006-9-2 14:20:00
不愧是猫叔就是聪明
乖乖21 - 2006-9-2 14:21:00
江南山水 - 2006-9-2 16:08:00
猫叔分析的太仔细了,收藏先。
baohe - 2006-9-2 16:59:00
还是Tiny牛!
把这只鸽子的相关文件加入Tiny的“黑名单”,重启系统。这鸽子就死了。鸽子的文件——随便删!

附件: 155847200692165130.jpg
闪电风暴 - 2006-9-2 16:59:00
我是在影子下测试的,不能重启
闪电风暴 - 2006-9-2 17:02:00
英文不好,不敢用TPF
青ぁ龙ぞ震⊙威 - 2006-9-2 19:16:00
我开始用的是金山毒霸的,后来不知道怎么的,用不起了.本来想换成瑞星的,结果慢的不得了.系统还原在普通WINDOWS模式下用不了,在安全模式下就性了.用了后,赶快把瑞星安上,就杀死了几个
青ぁ龙ぞ震⊙威 - 2006-9-2 19:16:00
我开始用的是金山毒霸的,后来不知道怎么的,用不起了.本来想换成瑞星的,结果慢的不得了.系统还原在普通WINDOWS模式下用不了,在安全模式下就性了.用了后,赶快把瑞星安上,就杀死了几个
阿文帅哥 - 2006-9-2 21:31:00
哇,高手,我是一只菜鸟,开眼
12
查看完整版本: 一只“狗皮膏药”式的灰鸽子