瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 假如病毒通过IEFO劫持XP的“安全中心”和“WINDOWS UPDATE

1234567   3  /  7  页   跳转

假如病毒通过IEFO劫持XP的“安全中心”和“WINDOWS UPDATE

【回复“逍遥浪子45”的帖子】
http://www.ca.com/us/products/product.aspx?ID=5785
这是CA HIPS 的下载。
我比较鄙视CA HIPS。
找找TINY的下载吧。
gototop
 

引用:
【琼台听雨的贴子】就是随开机启动的程序,启动的过程会被劫持吗?
………………

所有的.exe
如果哪天有人搞个winlogon.exe劫持会怎么样?
只是个想法。
有本事、有兴趣的可以试试。不建议瞎搞啊。
真的搞得进不了系统了,我不负责。
gototop
 

……估计有这样就无语了
gototop
 

注册表那个键值项删了有啥后果,怕怕不敢弄.只能用杀软和ssm监控那个地方.都是设置成提示操作.
    要是杀软和ssm都挨挂了,截不截持好像也没意思了,只能动手清了
gototop
 

猫叔,先天下之忧而忧!
gototop
 

引用:
【baohe的贴子】
所有的.exe
如果哪天有人搞个winlogon.exe劫持会怎么样?
只是个想法。
有本事、有兴趣的可以试试。不建议瞎搞啊。
真的搞得进不了系统了,我不负责。
………………


那么这个系统应该就报效了``

估计安全模式都进不了``


gototop
 

引用:
【33887的贴子】注册表那个键值项删了有啥后果,怕怕不敢弄.只能用杀软和ssm监控那个地方.都是设置成提示操作.
    要是杀软和ssm都挨挂了,截不截持好像也没意思了,只能动手清了
………………

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
————————先导出,后删除。
万一以后要用,再导入即可。
我已将家里台式机(XP专业版)的这个键删除了。目前,没有异常。XP家庭版——根本就没这个键。
gototop
 

引用:
【逍遥浪子45的贴子】哈哈,猫叔的回复实在是迅速啊,呵呵,马上去搜索下啦!~

严重晕倒....http://www.ca.com/us/products/product.aspx?ID=5785

找是找到了,却不知道哪个页面下载.....猫叔啊,帮忙找下下载页啊,看到英文怪

晕呼的......能直接传份我,然后把截图翻译了最好...奢侈的愿望,希望猫叔

能满足我的要求,帮忙写个教程给我啊!~就象下面的图那样..
………………

这里有关于tiny 的东西
http://bbs.kafan.cn/viewthread.php?tid=36904&extra=page%3D1
gototop
 

边顶边看
gototop
 

希望猫叔一些比较可怕的想法别弄假成真的了。一旦成为现实,我这样的菜鸟肯定应付不了。
祈祷中………………
gototop
 
1234567   3  /  7  页   跳转
页面顶部
Powered by Discuz!NT