香菇小精靈☆
金牌會員
查看個人網站
查看詳細資料
TOP
反病毒 反詐騙 反虐犬
Moderator
我愛小紅獅
AV Expert
小紅獅親衛隊隊長
中級會員
原帖由 pingu 於 2008-8-2 18:17 發表 真相如何,拿一隻試試看就好了,不過誰要做先鋒
CreateRegValue \REGISTRY\MACHINE\SYSTEM\ControlSet001\Services\KAVsys\ImagePath CreateRegValue \REGISTRY\MACHINE\SYSTEM\ControlSet001\Services\KAVsys\Start CreateRegValue \REGISTRY\MACHINE\SYSTEM\ControlSet001\Services\KAVsys\ErrorControl CreateRegValue \REGISTRY\MACHINE\SYSTEM\ControlSet001\Services\KAVsys\Type CreateRegKey \REGISTRY\MACHINE\System\CurrentControlSet\Services\KAVsys ModifyFile C:\WINDOWS\system32\drivers\tdi.sys
CreateRegValue \REGISTRY\USER\S-1-5-21-1343024091-630328440-839522115-500\Software\Microsoft\Windows\CurrentVersion\Run\jvsoft CreateFile C:\WINDOWS\system32\jwedsfdo0.dll CreateFile C:\WINDOWS\system32\j3ewro.exe DeleteRegKey \REGISTRY\MACHINE\SYSTEM\ControlSet001\Services\KAVsys CreateRegValue \REGISTRY\MACHINE\SYSTEM\ControlSet001\Services\KAVsys\ImagePath CreateRegValue \REGISTRY\MACHINE\SYSTEM\ControlSet001\Services\KAVsys\Start CreateRegValue \REGISTRY\MACHINE\SYSTEM\ControlSet001\Services\KAVsys\ErrorControl CreateRegValue \REGISTRY\MACHINE\SYSTEM\ControlSet001\Services\KAVsys\Type CreateRegKey \REGISTRY\MACHINE\System\CurrentControlSet\Services\KAVsys ModifyFile C:\WINDOWS\system32\drivers\tdi.sys
原帖由 krichard2007 於 2008-8-2 15:36 發表 抱歉.... 手動更新 無效.. 會變成... 按更新 完全沒有回應.... 有開更新視窗但是什麼都沒有...
原帖由 卡巴斯基 於 2008-8-2 18:04 發表 其實是不是惡意程式一但安了驅動就好可能攻破卡巴? 卡巴的自我保護好似是世界數一數二!我想如果不是驅動級的惡意程式和靠卡巴的BUG,我想都好難攻破卡巴的自我保護!
原帖由 upside 於 2008-8-2 14:16 發表 嗯 這一隻的確利害 卡巴不能更新是其次 可以改用手動更新 這一隻卡巴已經可以刪除 但問題在 我遇到兩次 是網路驅動程式被破壞 不管怎麼修改 還是會出現驚嘆號 看不出有其他病毒或硬體上問題 但都是有中一堆隨身 ...
原帖由 sylovanas 於 2008-8-4 10:46 發表 這邊似乎也碰到不少這樣的案例 如果說有碰到的話下次可以試看看將 TCPIP.SYS TDI.SYS PSCHED.SYS 這三個檔案另外找正常電腦的檔案覆蓋過去看看 我那邊有回報覆蓋後重開機網路就正常的
註冊會員