«12345678»   5  /  11  页   跳转

特殊病毒需要特殊的杀毒方法

引用:
【小职员online的贴子】楼主的快速按reset太虐待电脑。我觉得应该用IEFO把上述所列的.exe给劫持掉,才是比较好的解决方法


你似乎忽略了这句
………………

你试了么 病毒 自己试试 在这光说不练就是吹牛 试试你的想法 贴图上来 给大家看
gototop
 

引用:
【小职员online的贴子】提问:你有没有把svtime.dll删掉?删除掉重启还会有?
………………

如果能删除svtime.dll,我还费这劲干吗?
gototop
 

引用:
【baohe的贴子】我更想看看newcenturymoon 的“改名法”能否奏效。因为我没动手试过。
………………

C:\windows\system32\SvTime.dll这个重命名就可以 其他的不用 猫叔试试 我试过 很轻松的就干掉了
gototop
 

引用:
【newcenturymoon的贴子】
C:\windows\system32\SvTime.dll这个重命名就可以 其他的不用 猫叔试试 我试过 很轻松的就干掉了
………………

得!
估计下一版,病毒作者该在文件防改名上下功夫了。
gototop
 

呵呵,我早说了,我是公司网管,我的同事每天给我找麻烦,我一直用这招对付的。做个注册表文件,发给他们,效果不错。但一些机器反复出现这些.exe文件,所以我揪出了一些服务。嘎嘎

我的方法么其实很简单
碰到IEFO劫持,把regedit.exe改成regedit.scr,打开,到那个著名的IEFO下,病毒么就喜欢劫持到它的文件亚,那文件名就告诉你了。的么我debugger个C;\去你妈的。exe就没事情了。同理可以对付所有exe,com,pif文件哦

当然 .dll也是可以劫持的,但不是用debugger,呵呵。不过,现在好多病毒没想到,我也不说了,说出来又有新变种了,而且好像更严重。让有心人自己研究把。呵呵
gototop
 

DOS下删?md个同名的
呵呵,windows下不能删说明啥呢?自然有东西保护它老,要么植入进程,要么写入驱动服务。常见的就这两招啦
gototop
 

看不懂有载图吗?
gototop
 

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\29C53A13.exe]
"debugger"="c:/1.com"


红色部分作成reg文件,导入。紫色部分爱劫那个文件写那个,别写windows关键进程就好了
gototop
 

我的电脑也是这样的病毒,可上面的东西看不懂,有载图就好了,
能按步骤来杀!
gototop
 

1。com也可以写一首诗歌吧
gototop
 
«12345678»   5  /  11  页   跳转
页面顶部
Powered by Discuz!NT