- 论坛徽章:
- 0
|
我新来的,废话我就不说了\r\n\r\n方法自创(只是杀毒,不是查毒)\r\n\r\n前提条件:知道病毒文件路径\r\n\r\n思路是这样的:文件删不掉多数是因为文件被其它程序引用或自已正在运行,但大部份可以重命名\r\n\r\n下面举个例子:\r\n\r\n模拟环境\r\n病毒主体:b.dll,c.dll都注入几个系统进程(假设在c:\\windows下)\r\n病毒自我保护动作:隔特定时间检查b.dll,c.dll是否存在,如果不在就恢复\r\n\r\n杀毒方法(简单):\r\n重命名(因为手工删不掉)b.dll、c.ll两个病毒体,迅速建立b.dll、c.dll文件夹,迷惑病毒,重启电脑\r\n\r\n为了和病毒抢时间下面是个批处理:\r\nattrib -s -h -r c:\\windows\\b.dll\r\nren c:\\windows\\b.dll b.dll.bak\r\nmd c:\\windows\\b.dll\r\nattrib -s -h -r c:\\windows\\c.dll\r\nren c:\\windows\\c.dll c.dll.bak\r\nmd c:\\windows\\c.dl\r\n\r\n思路简单,希望大大们不要笑话 |
|