瑞星卡卡安全论坛

首页 » 综合娱乐区 » 活动专区 » 历史活动 » 论坛9周年活动专区 » 狮王争霸赛第四关2.exe运行后IceSword的使用问题
baohe - 2010-3-28 10:25:00
在中此病毒环境中,冰刃不能按正常方式运行。直接改名等常规运行方式肯定行不通。因为在中此毒状态下,病毒根本就不让你打开冰刃所在的文件夹,且冰刃的桌面快捷方式已经被病毒劫持。


其实,不用重启,也不用注销当前用户再重新登录。就在中毒的环境下,想想办法,一样可以使用冰刃反击此毒。其中一个可行的方法(未必是最简单的方法)如下:


1、将冰刃所在文件夹整个拖拽到系统盘根目录下并将此文件夹名字改为“1”:





2、将将冰刃文件名改为“1.scr”,放到系统盘根目录下:





3、进入命令提示符环境:





4-在命令提示符下,以  /c命令运行移位+改名后的冰刃:







5、这样,冰刃就可正常运行了:





6、使用冰刃展开反击::kaka12:





7、按上图设置“禁止进程创建”、结束病毒进程;删除病毒文件。




注:操作到此不算万事大吉。病毒改动的注册表内容要一一整理(略)。另外,此毒感染非系统分区的.exe。被感染文件可用瑞星直接查杀。

用户系统信息:Opera/9.80 (Windows NT 5.1; U; zh-cn) Presto/2.2.15 Version/10.10
hqvip - 2010-3-28 10:34:00
:kaka7: 唉 虚拟机只有一个盘 还得另装一个虚拟机……
多谢指教~
happysunday2003 - 2010-3-28 12:29:00
又学东西了。。。谢谢猫叔
菜菜万岁 - 2010-3-28 12:55:00
:kaka6: 好像题目答案时间还没截止呢
DragonKid - 2010-3-28 14:22:00
谢谢猫叔~~
之前就遇到了这种情况~~
现在会弄了:kaka12:
mopery - 2010-3-28 14:56:00
猫叔 你还可以玩玩 360 和 卡巴 一样被拦截
辛达星郁 - 2010-3-28 18:07:00
猫叔我想起来了,还有另一个方法是冰刃运行:

就是在打开冰刃的时候,按五次shaift键即可运行






还有就是我把冰刃放到C盘,我想直接运行:就是切换到C盘目录,直接123.exe(经过改名的冰刃)
但是这样也不行,后来我检测到:
很有可能是那个病毒进程在命令cmd结束冰刃,不让冰刃运行(个人的遐想)

念初 - 2010-3-28 18:11:00
又学习了。。。。
辛达星郁 - 2010-3-28 19:17:00
猫叔我在测试你的那个的时候,我少了一个“\”就不能运行了

当时我还以为你的方法错了呢?:kaka12:



我直接输入:C:1.scr  /C
最后没有运行成功。



:kaka7: 这个“/”作用这么大,完全取决于最后的程序运行。

这个为什么。。。。??:kaka13:
jks_风 - 2010-3-28 19:23:00
O(∩_∩)O哈哈~猫叔的方法好多哦~

我木有拿物理机测试,还是虚拟机好用,哈哈~
1
查看完整版本: 狮王争霸赛第四关2.exe运行后IceSword的使用问题