| 引用: |
【两个铁球的贴子】啊,“可怜的瑞星!”;哪卡巴的表现是怎么样的呢? ……………… |
注意
“关闭TINY的windows security以及瑞星的所有监控,彻底关闭SSM。然后运行worm agent.ug样本。”
如果事先关闭卡巴所有监控,估计卡巴一样玩儿完。因为IFEO劫持项中包括:
+ avp.com c:\windows\system32\wocfiba.exe
+ avp.exe c:\windows\system32\wocfiba.exe
用IFEO劫持灭杀软,不一定要中毒。你先关闭所有注册表监控软件,然后,自己建立一个IFEO劫持项(Debugger随便指向一个不相干的.exe或者指向杀软自身的.exe),然后,重启,就行。