Facebook Sharer
选择您要替换的背景颜色:
【农历新年】背景图片:
个性化设定
 注册  找回密码
查看: 12286|回复: 98
打印 上一主题 下一主题

无聊 抓virus 我不是高手

[复制链接]

13

主题

0

好友

2113

积分

白金长老

Rank: 10

跳转到指定楼层
1#
发表于 2008-4-13 04:37 PM |只看该作者 |正序浏览
我也有抓不到的,我分享我的 心得而已
不要叫我抓, 我强烈建议
format



要学???
要交学费 ~~~~~~
我的 starbuck 的咯 ~~~~

电脑的 program 很容易的

我认为 咯
你熟registry 就好

开班 抓的

cmd --> tasklist



看不到virus 啦
tasklist /svc



他的 module
tasklist /m



www.processlibrary.com   可以看你的 什么dll 是什么??
http://www.spywaredata.com/



tasklist /m 太长???
看不完上面的??

tasklist /m  >> c:\abc.txt





这样咯

如果 cmd --> msconfig    有你跑着你又不懂的 program



你嘛查它的 dll files 咯

然后 用 Procmon.exe  追 那个dll 做什么咯


virus 通常都 躲在 abc.txt  其中一个process module

拿掉就要懂 registry




收藏收藏0

1

主题

0

好友

691

积分

青铜长老

Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7

99#
发表于 2009-1-3 02:15 PM |只看该作者
顶上去。。。有用又用em0011


回复

使用道具 举报

102

主题

1

好友

6230

积分

百变名嘴

Rank: 13Rank: 13Rank: 13Rank: 13

98#
发表于 2008-10-8 07:30 PM |只看该作者
谢谢...感激不尽


回复

使用道具 举报

62

主题

5

好友

3715

积分

本站名嘴

Rank: 11Rank: 11

97#
发表于 2008-10-7 10:18 PM |只看该作者

回复 #96 ★笨☆天使 的帖子



回复

使用道具 举报

102

主题

1

好友

6230

积分

百变名嘴

Rank: 13Rank: 13Rank: 13Rank: 13

96#
发表于 2008-10-7 06:03 PM |只看该作者
最后真的restore了
因为怕病毒没洗完
hidden file在注册表弄回了
value被改成 0 哦

tesk manager 在注册列表的哪里调?会的教我


回复

使用道具 举报

62

主题

5

好友

3715

积分

本站名嘴

Rank: 11Rank: 11

95#
发表于 2008-10-6 08:02 PM |只看该作者

回复 #94 ★笨☆天使 的帖子

system restore咯


回复

使用道具 举报

102

主题

1

好友

6230

积分

百变名嘴

Rank: 13Rank: 13Rank: 13Rank: 13

94#
发表于 2008-10-5 08:00 PM |只看该作者
原帖由 goodhermit95 于 2008-4-13 08:29 PM 发表
-.-不是以启动就出现了,是广告程序,无端端有IEXPLORER.EXE

20分钟前才中招....无故自己开IEXPLORER.EXE
然后就出很多QQ号码的广告
之后自动跑install..按取消就卡住了
regedit马上被改掉
ctrl+alt+del   用不到
强制hidden file ....


回复

使用道具 举报

62

主题

5

好友

3715

积分

本站名嘴

Rank: 11Rank: 11

93#
发表于 2008-9-19 09:52 AM |只看该作者

回复 #92 ★笨☆天使 的帖子

你该学用Google啦
VB还可以依赖

http://www.google.com.my/search? ... lla:en-US


回复

使用道具 举报

102

主题

1

好友

6230

积分

百变名嘴

Rank: 13Rank: 13Rank: 13Rank: 13

92#
发表于 2008-9-18 04:36 PM |只看该作者
原帖由 goodhermit95 于 2008-9-7 10:41 AM 发表
autorun disable 掉比较安全
除非有强的AV

请教下...怎样disable autorun??


回复

使用道具 举报

13

主题

0

好友

352

积分

超级会员

Rank: 5Rank: 5Rank: 5Rank: 5Rank: 5

91#
发表于 2008-9-18 12:07 PM |只看该作者
原帖由 ★笨☆天使 于 2008-9-10 08:42 PM 发表

我电脑很安全
没事....
那是朋友的电脑
洗不掉叻
autorun.inf不懂藏在哪

照我的方法做咯...不然的话就是format电脑...不要弄到其他registry的东西就可以了...那个只是给你看到hidden file而已..


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

JBTALKS.CC |联系我们 |隐私政策 |Share

GMT+8, 2024-7-13 03:52 PM , Processed in 0.100231 second(s), 28 queries .

Powered by Discuz! X2.5

© 2001-2012 Comsenz Inc.

Ultra High-performance Dedicated Server powered by iCore Technology Sdn. Bhd.
Domain Registration | Web Hosting | Email Hosting | Forum Hosting | ECShop Hosting | Dedicated Server | Colocation Services
本论坛言论纯属发表者个人意见,与本论坛立场无关
Copyright © 2003-2012 JBTALKS.CC All Rights Reserved
合作联盟网站:
JBTALKS 马来西亚中文论坛 | JBTALKS我的空间 | ICORE TECHNOLOGY SDN. BHD.
回顶部