瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 用WINDOWS 7 调戏 MDF病毒
baohe - 2009-10-29 20:07:00
样本,就是二嫂提供的那个:http://bbs.ikaka.com/showtopic-8674278.aspx





1、在桌面,它肯定运行不了。因为applocker的规则设置中排除了桌面。





2、试试拷贝到系统根目录下能否运行。刚一拷贝,UAC报警,被用户发觉、禁止。


3、试试拷贝到temp目录下如何?UAC 不管!欧! 耶!





4、运行。囧!







用户系统信息:Opera/9.80 (Windows NT 6.1; U; zh-cn) Presto/2.2.15 Version/10.00
五花草甸 - 2009-10-29 20:50:00
学习了。
火影忍者 - 2009-10-30 8:46:00


引用:
原帖由 baohe 于 2009-10-29 20:07:00 发表
样本,就是二嫂提供的那个:http://bbs.ikaka.com/showtopic-8674278.aspx


二嫂?
天月的别称...?:kaka20:
1
查看完整版本: 用WINDOWS 7 调戏 MDF病毒