1   1  /  1  页   跳转

灭SysAnti.exe的一种办法

灭SysAnti.exe的一种办法

SysAnti.exe小朋友又"进步"了

比其前身“进步”了

比如什么 禁中招用户更改其注册表项啊、灭IceSword、autoruns......窗口啊、恢复SSDT啊、IFEO劫持啊等等下作手段都用上了。
但它忘记了一点:文件访问权限没处理好。

找到这个软肋,灭它。

先别急着动手。得找个第三方注册表编辑工具(windos自带的那个是不能用了)。

先用这个注册表编辑器删除有关的IFEO劫持项,以解放手杀所用的基本工具(IceSword、autoruns。。。)。

然后,搜索病毒文件,更改这些病毒文件访问权限:

 附件: 您所在的用户组无法下载或查看附件


既然谁都不能访问这些病毒文件了,那咋删除它们捏?

别急撒~~!我们不是已经把IceSword解放了吗?注销一下当前用户。再登陆系统。这时IceSword已经能顺利运行。剩下的,就是屠杀病毒文件了。


 附件: 您所在的用户组无法下载或查看附件

注:此毒感染.exe文件。被感染文件需用杀软处理。



用户系统信息:Opera/9.64 (Windows NT 5.1; U; Edition IBIS; zh-cn) Presto/2.1.1
本帖被评分 2 次
最后编辑baohe 最后编辑于 2009-06-02 16:15:07
分享到:
gototop
 

回复:灭SysAnti.exe的一种办法

此毒没调用过cacls
gototop
 

回复:灭SysAnti.exe的一种办法

排队听课
gototop
 

回复:灭SysAnti.exe的一种办法

唔,好干脆,学习啦
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT