瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】磁 碟 机自动化瘫痪程序 Build 171(临时置顶)

12   1  /  2  页   跳转

【原创】磁 碟 机自动化瘫痪程序 Build 171(临时置顶)

【原创】磁 碟 机自动化瘫痪程序 Build 171(临时置顶)

因 Worm.DiskGen 暂无新版出现,本程序暂停更新及支持。此版本对目前所有版本的 Worm.DiskGen 有效。

看到卡卡论坛上求助的人很多,就发一个我原创的小程序。经测试对于目前的 3 月 10 号、13 号、15 号版磁碟机可以在 20 秒内动态清除完毕,无需重启。

被感染的文件以及被破坏的注册表键值请自行用专杀修复。

Build 171

* 修正了在查杀病毒新版本时蓝屏的严重问题
* 清除时不再导致程序退出
+ API Hook 自动修复
+ 动态识别
+ 可完美瘫痪 Worm.DiskGen 17 日版本

本程序由 FlowerCode 编写,首发于流氓怕武术论坛,转载请注明出处。

本程序不建文件夹,不使用 IFEO,不改文件关联,不设置 NTFS/注册表项权限,不加载驱动程序,不采用重命名/延时重命名,无需重启,是目前最快速有效的磁碟机解决方案。


临时置顶,过一阵再由各位版主决定是否保留置顶。谢谢。

附件附件:

下载次数:629
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-17 8:53:17
描述:

最后编辑2008-04-16 15:40:34
分享到:
gototop
 

另外说一下,如果你的杀毒软件还能开的话建议全部关掉,以免干扰清除。
gototop
 

引用:
【闪电风暴的贴子】pjf 几年前好象说过 Ring3IATHook=>LoadLibraryW再测试esp+4就可以防止
………………

我没有用 LoadLibrary
另外,要挂 LoadLibraryExW 才有效。
gototop
 

引用:
【艾玛的贴子】论坛名字比较S
………………

无视此评论,不是我自己的论坛。

另外欢迎光临我们的 0GiNr 技术论坛
gototop
 

引用:
【火影忍者的贴子】友情帮顶...

希望磁碟机作者表再闹了...
………………

我估计在被抓之前是不可能的。看看咱网警能力如何吧。
gototop
 

引用:
【swans的贴子】
天月是那里的
版主,所以你肯定是近水楼台先得月
………………

被你发现了。哈。
gototop
 

Build 171 发布。可动态清除 3 月 17 日版磁碟机,并修复了一些错误。

已知问题:此版本在系统过于繁忙的时候可能会卡住。解决方案是再运行一次(会弹出两个成功提示窗口)。
gototop
 

引用:
【友好人士的贴子】如果早点提供,我就不必ghost了
………………

前些日子就发布了,只是从 Build 128 开始才发到卡卡上。
gototop
 

引用:
【小九的寒的贴子】
引用:
【FlowerCode的贴子】看到卡卡论坛上求助的人很多,就发一个我原创的小程序。经测试对于目前的 3 月 10 号、13 号、15 号版磁碟机可以在 20 秒内动态清除完毕,无需重启。

被感染的文件以及被破坏的注册表键值请自行用专杀修复。

Build 171

* 修正了在查杀病毒新版本时蓝屏的严重问题
* 清除时不再导致程序退出
+ API Hook 自动修复
+ 动态识别
+ 可完美瘫痪 Worm.DiskGen 17 日版本

本程序由 FlowerCode 编写,首发于流氓怕武术论坛,转载请注明出处。

本程序不建文件夹,不使用 IFEO,不改文件关联,不设置 NTFS/注册表项权限,不加载驱动程序,不采用重命名/延时重命名,无需重启,是目前最快速有效的磁碟机解决方案。


临时置顶,过一阵再由各位版主决定是否保留置顶。谢谢。
………………

上次尝式用了你们的128版本的瘫痪程序.但是重启过后所有专杀还是打不开.

………………


本程序已经经过多次试验,对目前各种变种的磁碟机有效。

您可以试试:

1.更新到目前的 Build 171 版本再试。因为较新版本的磁碟机可能已经开始进行针对性攻击。
2.使用完毕后不要重启,直接打开专杀。因为您开机自动启动的某些程序可能已经被感染。
3.如果仍无效的话可能说明有别的程序在不断释放病毒。


另外,鉴于您使用了“你们”,我必须在此声明,我和瑞星公司没有任何关系,也不使用瑞星杀毒软件。
gototop
 

引用:
【闪电风暴的贴子】TO FlowerCode:
美国有没CDJ??
………………

大概只有我的电脑上有。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT