瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 阳光斑竹,猫叔,在吗?关于新的pagefiel.pif

12   1  /  2  页   跳转

阳光斑竹,猫叔,在吗?关于新的pagefiel.pif

阳光斑竹,猫叔,在吗?关于新的pagefiel.pif

猫叔你在剑盟的样本我运行了

删除掉了


但现在不知道怎么恢复被删除的注册表
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run键

还有显示隐藏文件的那些也少了“隐藏受保护的系统文件”这个选项

怎么办?:(

还有,阳光斑竹你说,这个DD会感染EXE文件
我现在用瑞星杀毒没有新发现

还有,我加了密码的压缩包里的EXE文件有没有问题?



[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑2008-01-04 09:23:34.123000000
分享到:
gototop
 

一开始你测试前怎没备份一下注册表呢?

gototop
 

就是没有备份啊

男人给的虚拟机又没装好就实机弄了..

不行GHOST吧~~

唉~~
gototop
 

引用:
【日不懂啊的贴子】就是没有备份啊

男人给的虚拟机又没装好就实机弄了..

不行GHOST吧~~

唉~~
………………

男人给的虚拟机

你女的?
gototop
 

新建文件文档复制下面内容.然后改为1.reg运行.你的机子在这个键上的启动项目自己用sreng新建添加吧.

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
@=""

然后下载下面附件解压运行就可以显示"隐藏受保护的操作系统文件(推荐)"这个选项

附件附件:

下载次数:157
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-3 20:15:50
描述:

gototop
 

还有到现在瑞星还是不会杀这个变种.我跟奇迹从1.1号到现在每次瑞星有升都会试扫描这个变种可还是不会报警.也就是瑞星到现在还是不能帮你清理感染的exe.htm.html.js文件.你可以下载金山来清理.1.1号金山就可以清理这个病毒了(包括exe.htm.html.js文件)
压缩文件我在虚拟机测试时只感染了一两个文件而已.没被感染完.不知道你的会怎么样.
gototop
 

谢谢各位高手指点,明天上班到自己机器上搞:)
gototop
 

你小子没虚拟机别乱玩病毒.这会知道后果了吧.ghost也只能回复系统而已.其它盘的感染文件还是有病毒的.
gototop
 

NND胸,如果这个破病毒 弄坏了我的其他病毒样本,我就要发飙了
gototop
 


看了男人的回贴,才知道你说的什么意思。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT