瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 致:“孤独更可靠”——你给的那个xywrebh被我养起来了
baohe - 2007-6-12 14:02:00
病毒添加的IFEO劫持——灭了。
病毒启动项删除了。
病毒本身——被SSM囚禁了。
文件————不删了。
看看瑞星什么时候能查到它。

附件: 1558472007612135203.jpg
超级游戏迷 - 2007-6-12 14:10:00
更关心的是如何搞定它……
第三支烟 - 2007-6-12 14:10:00
猫叔这个虐待倾向的做法……
303266474 - 2007-6-12 14:13:00
哦,1GB多的东西怎么传过去的??
天月来了 - 2007-6-12 14:18:00
还是养着好玩
baohe - 2007-6-12 14:24:00
引用:
【超级游戏迷的贴子】更关心的是如何搞定它……
………………

关闭TINY和瑞星。
留下SSM。
放病毒进入系统。
用SSM囚禁病毒文件(进程被顺便杀掉)。
删除病毒启动项。
恢复被搞掉的安全软件服务、驱动;恢复RUN项。
重建IFEO。
重启系统。
超级游戏迷 - 2007-6-12 14:32:00
引用:
【baohe的贴子】
关闭TINY和瑞星。
留下SSM。
放病毒进入系统。
用SSM囚禁病毒文件(进程被顺便杀掉)。
删除病毒启动项。
恢复被搞掉的安全软件服务、驱动;恢复RUN项。
重建IFEO。
重启系统。
………………

多谢版主。
“恢复RUN项”,难道是要在注册表中新建杀软的启动项吗?貌似比较麻烦啊!
看来有时间得找个SSM和TINY认真研究一下。
baohe - 2007-6-12 14:35:00
引用:
【超级游戏迷的贴子】
多谢版主。
“恢复RUN项”,难道是要在注册表中新建杀软的启动项吗?貌似比较麻烦啊!
看来有时间得找个SSM和TINY认真研究一下。
………………

这些DD——早就备份了(防着呢)。
baohe - 2007-6-12 14:41:00
引用:
【第三支烟的贴子】猫叔这个虐待倾向的做法……
………………

人家包养XX,咱包养病毒!
比包养XX酷!!
超级游戏迷 - 2007-6-12 14:49:00
引用:
【baohe的贴子】
这些DD——早就备份了(防着呢)。
………………

呵呵,偶已经备份了整个注册表,看来可能派上用场。
学习版主的做法,抽时间把关于瑞星杀软和防火墙的所有注册表项和值项值单独备份一下,免得届时抓狂。
再谢版主提醒。
rj600700 - 2007-6-12 14:55:00
有点深奥!!!
1
查看完整版本: 致:“孤独更可靠”——你给的那个xywrebh被我养起来了