微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

 15  2/2  <  1  2 
作者:
标题: 今天研究的成果,杀毒小技巧:)
欢乐时光
新手上路




积分 15
发帖 15
注册 2007-7-19
#11  

谢谢,         不过不用瑞星。   偶用红伞和微点

※ ※ ※ 本文纯属【欢乐时光】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-7-29 20:16
查看资料  发送邮件  访问主页  发短消息  QQ   编辑帖子
qq2008444
银牌会员

职业潜水艇


积分 5373
发帖 5291
注册 2007-7-7
来自 兰·基亚斯 兰古拉王国
#12  



  Quote:
Originally posted by newduba at 2007-7-28 22:14:
朋友的电脑中木马了,很烦人的是那个木马把exe、com、scr、pif等可以执行的文件类型都屏蔽了,所有的工具软件都不起作用了,正版的最新的每天三次升级的瑞星却没有反应!我为此“研究”了一下,自己定义了一 ...

呵呵
老方法了。。
以前就看过。。
其实不少安全工具都是可以改成*.COM运行的。。。

※ ※ ※ 本文纯属【qq2008444】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

迅雷不及掩耳盗铃,以不变应万变不离其宗,成事不足挂齿,此物最相思风雨中,一屋不扫何以扫天下无敌,东边日出西边雨一直下,举头望明月几时有,呆若木鸡毛当令箭,杀鸡焉用牛刀小试,锋芒毕露春光,围魏救赵宝奎,Very good bye,八格牙鲁冰花,一泻千里共婵娟……
2007-7-29 20:42
查看资料  发送邮件  发短消息   编辑帖子
newduba
高级用户




积分 607
发帖 605
注册 2007-5-18
#13  

只要是可以执行的文件改成exe、bat、com、pif、cmd、scr系统都会执行,我这个是在病毒已经屏蔽这些文件类型后的救药而已!!!

因为常用文件类型病毒设计者也知道,只有自己独创的,他们不可能猜到啊!!!

※ ※ ※ 本文纯属【newduba】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

微点主动防御2.0+MSE4.0
2007-7-29 22:22
查看资料  发短消息  QQ   编辑帖子
newduba
高级用户




积分 607
发帖 605
注册 2007-5-18
#14  

shell32.dll,221是我自己定义的文件图标,如果你不喜欢可以用自己定义的图标。
如果希望看到原来程序的图标可以修改文件如下:

reg文件:
Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\RyN's AV_Files]
"EditFlags"=dword:00000000
"BrowserFlags"=dword:00000008
@="RyN's AV_Files"

[HKEY_CLASSES_ROOT\RyN's AV_Files\DefaultIcon]
@="%1"

[HKEY_CLASSES_ROOT\RyN's AV_Files\shell]
@="open"

[HKEY_CLASSES_ROOT\RyN's AV_Files\shell\open]

[HKEY_CLASSES_ROOT\RyN's AV_Files\shell\open\command]
@="\"%1\" %*"


[HKEY_CLASSES_ROOT\.TMD]
@="RyN's AV_Files"


inf文件:
[Version]
Signature="$CHICAGO$"
Provider=RyN2003

[DefaultInstall]
; DelReg=TMD files_DelReg
AddReg=TMD files_AddReg

[TMD files_DelReg]

[TMD files_AddReg]
hkcr,"RyN's AV_Files","EditFlags",65537,00,00,00,00
hkcr,"RyN's AV_Files","BrowserFlags",65537,08,00,00,00
hkcr,"RyN's AV_Files",,,"RyN's AV_Files"

hkcr,"RyN's AV_Files\DefaultIcon",,,"%%1"

hkcr,"RyN's AV_Files\shell",,,"open"

hkcr,"RyN's AV_Files\shell\open\command",,,"""%%1"" %%*"

hkcr,".TMD",,,"RyN's AV_Files"

[Strings]

※ ※ ※ 本文纯属【newduba】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

微点主动防御2.0+MSE4.0
2007-7-29 22:49
查看资料  发短消息  QQ   编辑帖子
airkimi
中级用户




积分 201
发帖 201
注册 2007-6-8
来自 江苏
#15  

高人!
值得推荐

※ ※ ※ 本文纯属【airkimi】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

阳光总在风雨后,相信一切困难都将过去,胜利就在眼前!
2007-7-30 10:08
查看资料  发短消息   编辑帖子
 15  2/2  <  1  2 



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号