瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 史上最强病毒--出现最少一年半,没有任何解决方法.

12   2  /  2  页   跳转

史上最强病毒--出现最少一年半,没有任何解决方法.

【回复“baohe”的帖子】

也是依靠服务项支持的么?
gototop
 

晕!!
会不会把系统文件替换了,再用服务隐藏?
注意API技术
gototop
 

引用:
【孤独更可靠的贴子】【回复“baohe”的帖子】

也是依靠服务项支持的么?
………………

所谓的“三无”后门————无病毒文件、无进程、无注册表项。
在关机/开机上做文章(驻留内存。关机前写入,开机时,加载,再删除文件、注册表项。)
若用户硬关机————byshell063死翘翘。
gototop
 

【回复“baohe”的帖子】

哈哈,对``

另to11楼:只要做到第一点,这个"后门"就相当隐蔽了

没必要做第2点

gototop
 

关键时候还要非常理出牌呀~~
gototop
 

邪不能胜正。。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT