瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 有关ie主页被修改以及冰刃使用的一些问题

123   3  /  3  页   跳转

[已解决] 有关ie主页被修改以及冰刃使用的一些问题

回复: 有关ie主页被修改以及冰刃使用的一些问题



引用:
原帖由 天月来了 于 2009-7-22 18:44:00 发表
关于冰刃的问题,除了涉及文件的自己去看实际文件名并百度以外

其他的什么版本区别,就是那样的区别,不可改变

至于因为版本不一样,一个可用,一个不可用,一贯这样的。

冰刃一贯不能保证任何版本都能在你系统内正常使用

否则的话,我也不至于在工具内提供两个不同版本了。

其他前面的一堆文字,不知道你想描述什么。没看懂



没看懂,这样啊,太囧了我~
那这么说吧,根据你们的帮助,现在我解决了部分问题,但还有问题,就是ie主页被修改
如图,一个是主程序的,一个是自动生成的,也就是被挟持的,删了还会出现的
重新上传了扫描结果

还有就是32楼的几个冰刃截图,其中ssdt中的红色服务是不是危险项?怎么处理?
系统检查中的那个路径是不是可疑驱动的路径?

附件附件:

文件名:SREngLOG.txt
下载次数:188
文件类型:text/plain
文件大小:
上传时间:2009-7-23 8:01:11
描述:txt

我靠,为什么病毒总是找到我
gototop
 

回复: 有关ie主页被修改以及冰刃使用的一些问题



引用:
原帖由 天月来了 于 2009-7-23 8:38:00 发表
冰刃的红色项目对应的文件,自己去看实际文件嘛,文件属性里看到底哪家的,一看即知,还有根据文件名百度一下嘛,也立即可知

既然自己开始好奇的学着这些工具的使用,那也要学会百度呀

哪能什么都论坛问呢。一个工具涉及成千上万的东西,都这样慢慢问,得等到哪天??




恩恩,这个有道理,太懒了我
我靠,为什么病毒总是找到我
gototop
 

回复: 有关ie主页被修改以及冰刃使用的一些问题



引用:
原帖由 天月来了 于 2009-7-23 8:51:00 发表
还有新日志看了

从日志中我已经没法分辨到底什么程序要不断创建那快捷方式

愿意的话试试,在运行里输入sigverif  确定后,校验一下文件签名,看到底有哪些文件没通过

我也好奇这个呢



这个图上来了
我靠,为什么病毒总是找到我
gototop
 

回复: 有关ie主页被修改以及冰刃使用的一些问题



引用:
原帖由 地区性 于 2009-7-23 9:13:00 发表
不就是一个鬼快捷方式吗

直接隐藏不就行了么




高手!好主意,只是我要指标治本
我靠,为什么病毒总是找到我
gototop
 

回复: 有关ie主页被修改以及冰刃使用的一些问题



引用:
原帖由 天月来了 于 2009-7-23 9:15:00 发表
我也不知道了

 


这个玩笑开大了~难道那几个签名都很危险~
我靠,为什么病毒总是找到我
gototop
 

回复: 有关ie主页被修改以及冰刃使用的一些问题



引用:
原帖由 天月来了 于 2009-7-23 9:35:00 发表
看时间还是以前的呢,自然没问题了

只是你用瑞星监控桌面文件夹了么?? 



恩,监控了,不过没有用,因为好像好了,按你说的把那些不用的删除了,然后就没再弹出了,
感谢大家尤其是版主的帮忙,我看还是多学习学习好了,恩,继续看帖子学习学习
我靠,为什么病毒总是找到我
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT