12   2  /  2  页   跳转

[求助] 怎么回事啊?100%中招了

回复:怎么回事啊?100%中招了

custsat.dll 现在只有这个文件了,还要上传吗?我发的那个连接还有效,你们可以安装下啊
gototop
 

回复:怎么回事啊?100%中招了

你该不会叫我重新安装1次木马吧?我发帖前已经把那几个文件删了
gototop
 

回复:怎么回事啊?100%中招了

不过我当初把代码全发你们了,看4楼啊
gototop
 

回复:怎么回事啊?100%中招了

睡觉拉,但愿明天我卡上的钱还在,估计睡不塌实.麻烦工作人员告诉你们管事的,在杀完毒后只提示没发现病毒,请把前面100%除掉可以吗 可以容忍有没杀到,但100%的提示有点过了
gototop
 

回复: 怎么回事啊?100%中招了

这个病毒大量使用脚本和批处理,这些脚本和批处理的命令虽然恶毒,但是却又是普及的正常的命令代码,瑞星杀毒软件对此一贯不容易加库的。

此病毒利用的是Windows开关机脚本的功能来折腾系统。

用此工具扫描即可看到开关机脚本情况:

附件: runscanner1.6.1.0附操作说明图.rar

目前瑞星杀毒软件以及瑞星的卡卡助手没能添加此毒的后期修复

国内目前针对此毒的后期修复较好的仅金山急救箱。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:怎么回事啊?100%中招了

切,runscanner1.6.1.0是什么东西啊,扫出来的东西我也不知道是什么啊?麻烦你就直接告诉我是删系统还是你们有办法删病毒,还是取消登录脚本就暂时安全了,还是很介意你们杀完毒后100%没毒的提示,允许漏杀错杀,但别说100%,这个100%是什么意思啊?
gototop
 

回复:怎么回事啊?100%中招了

杀完毒后100%没毒的提示仅金是个提示,不是说无限完美,这世界上本来就没有完美的系统和完美的杀毒软件。

当你扫描一个文件的时候,瑞星没能在特征库内找到对应的病毒特征,哪怕那个文件是病毒,瑞星也有那个提示。

本来应该象过去那样提示“没病毒”或者提示“病毒数量零”的。

只是不知道当初工程师是怎么个想法,弄成100%字符的。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT