瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】用KsSafetyCenter玩死“磁碟机”

12   1  /  2  页   跳转

【原创】用KsSafetyCenter玩死“磁碟机”

【原创】用KsSafetyCenter玩死“磁碟机”

在虚拟机中种下Update.exe,然后系统蓝屏。

重启后再种,用KsSafetyCenter扫描,结果果然如我所料。

最好看的是它的可疑分数被打了3432,比正常进程高出近百倍,不错不错~~~
PS:正常进程的可疑分数约在1000以下。

没有破坏KsSafetyCenter的监控,仅仅好像恢复了SSDT,只能破坏SSM。

下面是一些图:

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; InfoPath.2; .NET CLR 2.0.50727; GreenBrowser)

附件附件:

下载次数:294
文件类型:image/pjpeg
文件大小:
上传时间:2008-1-19 20:33:18
描述:
预览信息:EXIF信息



最后编辑2008-01-22 10:05:05
分享到:
gototop
 

图:

附件附件:

下载次数:287
文件类型:image/pjpeg
文件大小:
上传时间:2008-1-19 20:35:07
描述:
预览信息:EXIF信息



gototop
 

附件附件:

下载次数:275
文件类型:image/pjpeg
文件大小:
上传时间:2008-1-19 20:35:13
描述:
预览信息:EXIF信息



gototop
 

附件附件:

下载次数:285
文件类型:image/pjpeg
文件大小:
上传时间:2008-1-19 20:35:19
描述:
预览信息:EXIF信息



gototop
 

附件附件:

下载次数:251
文件类型:image/pjpeg
文件大小:
上传时间:2008-1-19 20:35:30
描述:
预览信息:EXIF信息



gototop
 

附件附件:

下载次数:268
文件类型:image/pjpeg
文件大小:
上传时间:2008-1-19 20:35:42
描述:
预览信息:EXIF信息



gototop
 

附件附件:

下载次数:255
文件类型:image/pjpeg
文件大小:
上传时间:2008-1-19 20:35:50
描述:
预览信息:EXIF信息



gototop
 

附件附件:

下载次数:265
文件类型:image/pjpeg
文件大小:
上传时间:2008-1-19 20:36:07
描述:
预览信息:EXIF信息



gototop
 

附件附件:

下载次数:297
文件类型:image/pjpeg
文件大小:
上传时间:2008-1-19 20:38:50
描述:
预览信息:EXIF信息



gototop
 

DbgPrint还没处理干净。。。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT