与新版“帕虫”过招
“孤独更可靠”给的样本。据说比较NB。
关闭瑞星和SSM,运行一下看看————还是不能过TINY。再次鄙视一下。
关闭瑞星、SSM以及TINY的所有模块,再次运行样本。重启。
这会行了!
“帕虫”那幅“小人得志”的嘴脸露出来了:
任务栏:光秃秃的;
运行IceSword:窗口立即最小化;/c命令运行IceSword:窗口立即最小化;
运行WINRAR:开始还行;找文件目录时,窗口立即最小化;WINRAR自行退出;
其它的手段,不试了。小人得志了吗!不跟它叫劲。
哦!对了,看看注册表编辑器被禁了没。
开始、运行、cmd,回车、regedit,回车————还行。
嘿嘿!“帕虫”啊!“帕虫”!百密一疏哈!
俺自己加个启动项。
重启。
IceSword启动了。
禁止进程创建;结束explorer.exe进程(图1)。
图1