瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 用瑞星2008“应用程序访问控制”挡住“磁碟机”

12   2  /  2  页   跳转

用瑞星2008“应用程序访问控制”挡住“磁碟机”

引用:
【sssp的贴子】


我用的就是最高级别的设置

看来还是先不用ssm了

下回直接改用comodo了
………………

工具这种DD,我并不经常更换。那个老掉牙的tiny,我至今还在用。管用就行。不必追新潮。
gototop
 

引用:
【侠者秋水的贴子】又更新了,俺又等猫叔的办法了
………………

更新的样本呢?
gototop
 

引用:
【侠者秋水的贴子】猫叔现在测的最新的是哪个样本啊
改CMD和计算器能干掉的那个?
………………

在它老窝儿里找到更新样本了。不过,咱不改CMD、CACLS文件名了;也不删这两个文件了;咱自己“加工”一下这两个程序(需要用命令提示符工作的————不要仿效。仿效前务必留这两个程序的备份)。
这新变种又被俺调戏了一把。

附件附件:

下载次数:196
文件类型:image/pjpeg
文件大小:
上传时间:2008-3-6 11:03:33
描述:
预览信息:EXIF信息



gototop
 

死得很惨
顺便鄙视一下病毒作者

附件附件:

下载次数:235
文件类型:image/pjpeg
文件大小:
上传时间:2008-3-6 11:04:11
描述:
预览信息:EXIF信息



gototop
 

引用:
【sako的贴子】郁闷,偶不会用命令指示符改,猫叔教导下嘛~~~~~~~~~~
(汗,差点忘了备份)
………………

别玩儿了。没什么意思。磁碟机这种DD,还是以防为佳。
gototop
 

引用:
【水清平的贴子】http://ok.52hxsh.com/  在这个网站中毒
把硬盘全格再重装 还是不能全部解决
………………

http://ok.52hxsh.com/setup.exe——————磁碟机新变种。已经报给瑞星官方。
这个变种有个特点:
当其原来的所有释放路径都被工具封死后,病毒会自动进入System Volume Information目录藏起来运行。从而增加手工查杀难度。
gototop
 

引用:
【天月来了的贴子】
可真绝

就怪你老提醒它换目录
………………

我不跟丫玩儿了。
等它什么时候丫攻破这几条规则再说吧(目前的变种还不行)。
我自己都觉得不好意思了(这几条规则也太让人汗颜了。这.............叫啥规则哦)
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT