瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 正版杀毒软件都被病毒干掉了 要你们杀毒软件有什么用 操~~~

1   1  /  1  页   跳转

正版杀毒软件都被病毒干掉了 要你们杀毒软件有什么用 操~~~

正版杀毒软件都被病毒干掉了 要你们杀毒软件有什么用 操~~~

不知道病毒制造者技术厉害了 还是杀毒软件收钱忘记练技术了 近来出现了种超级病毒 杀毒软件挨干掉 上网浏览如果网页有杀毒 专杀 之类的词语 浏览器立即挨关掉  任务管理器 安全模式 进不了 重装系统依旧 真是操他妈的该病毒制造者祖宗十八代 你那么牛比 有种去干美国 干日本呀
最后编辑2007-06-07 17:06:36
分享到:
gototop
 

这种手段一点也不高级,更谈不上技术。禁止杀毒软件相应文件名的程序启动,只不过是在注册表IFEO项写入几个键值而已。
至于关闭有杀毒字眼的窗口,也并不是非常复杂的。EnumWindows遍历窗口,在返回的程序自定义的EnumWindowsProc函数中,用GetWindowText得到窗口标题的字符串,然后与程序保存的“黑名单”比对,发现其中包含“黑色单”中的字眼时,马上关闭这个窗口(向窗口发送WM_CLOSE消息,或者结束窗口所在进程)。
以前病毒经常用EnumProcess遍历进程,然后TerminateProcess结束特定进程。但是现在由于杀毒软件对自身的进程保护能力提高,用OpenProcess没那么容易获得可结束杀毒软件进程的句柄了,所以病毒才需要采取更加“下三滥”的手段。
如果杀毒软件程序成功初始化之后,病毒就没那么容易出手了,所以IFEO劫持才成为选择,因为程序总归要初始化,很多手脚都是在初始化成功之前动的。这不是杀毒软件问题,而是由于这个是系统的设置,在这种情况下,杀毒软件进程根本就没被系统创建(一双击杀毒软件程序,系统按照这个文件名,直接转而执行IFEO指向的文件了,根本就没有执行原来的程序),连初始化的机会都没有了。
gototop
 

版主说的很专业,不过,请问样才让杀毒程序运行呢.
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT