免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3919 | 回复: 2
打印 上一主题 下一主题

杀毒方法--利用重命名,建文件夹 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-10-03 09:29 |只看该作者 |倒序浏览
我新来的,废话我就不说了\r\n\r\n方法自创(只是杀毒,不是查毒)\r\n\r\n前提条件:知道病毒文件路径\r\n\r\n思路是这样的:文件删不掉多数是因为文件被其它程序引用或自已正在运行,但大部份可以重命名\r\n\r\n下面举个例子:\r\n\r\n模拟环境\r\n病毒主体:b.dll,c.dll都注入几个系统进程(假设在c:\\windows下)\r\n病毒自我保护动作:隔特定时间检查b.dll,c.dll是否存在,如果不在就恢复\r\n\r\n杀毒方法(简单):\r\n重命名(因为手工删不掉)b.dll、c.ll两个病毒体,迅速建立b.dll、c.dll文件夹,迷惑病毒,重启电脑\r\n\r\n为了和病毒抢时间下面是个批处理:\r\nattrib -s -h -r c:\\windows\\b.dll\r\nren c:\\windows\\b.dll b.dll.bak\r\nmd c:\\windows\\b.dll\r\nattrib -s -h -r c:\\windows\\c.dll\r\nren c:\\windows\\c.dll c.dll.bak\r\nmd c:\\windows\\c.dl\r\n\r\n思路简单,希望大大们不要笑话

论坛徽章:
0
2 [报告]
发表于 2008-10-07 14:53 |只看该作者
好像不行吧 估计是行不通

论坛徽章:
0
3 [报告]
发表于 2008-10-11 11:01 |只看该作者
你试下就知道了,\r\n我以前就是用这种方法帮同学杀掉好多杀软搞不定的病毒,尤其是磁碟机爆发那会儿
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP