发新话题
打印

2008年9月8日9点40分易速还原2.37 0825安全报告

本主题由 eqicq 于 2009-1-3 23:36 解除置顶

金山毒霸直接删除易速还原

我电脑上装的金山毒霸2008更新到最新病毒库,下载了最新的易速还原 v2.3.3.0608 正式版,直接把安装文件删除了。。。安装都没法安装  还要卸载,卸载后从下载易速还原 v2.3.3.0608 正式版安装成功后,安装金山毒霸可又把易速还原 v2.3.3.0608 正式版的驱动文件删除了,重起后蓝屏...

TOP


爱死老大啦

TOP

现在又变拉,不是数字.exe了,又开始往系统里写文件了哦。C:\windows\DNT.exe C:\windows\system32\winhlp32.exe 就这两个文件。
狗已经不是简单的替换文件了哦。开始往系统写文件了哦。
0608是不是该升级了。

TOP

日,强烈支持易速~~~~~~~~~~~~~~~~~
日,强烈抵制机器狗的传播~~~~~~~~~~
日,强烈支持所有网管必胜的信心~~~~~

TOP

你去搞个DNT.exe这个病毒测试看看。现在我这里全是中的这个病毒。这个文件是和winhlp32.exe一起的。狼狈为奸。DOS下替换和删除不了这个DNT.exe,winhlp32.exe倒是可以替换掉。

TOP

大哥,快点把菜单的对比速度搞快一点,我等花儿都谢了

TOP

福音

TOP

支持一下!!!

TOP

zhichi

TOP

引用:
原帖由 15425524 于 2008-6-16 10:51 发表
你去搞个DNT.exe这个病毒测试看看。现在我这里全是中的这个病毒。这个文件是和winhlp32.exe一起的。狼狈为奸。DOS下替换和删除不了这个DNT.exe,winhlp32.exe倒是可以替换掉。
DNT有这样的样本 但是穿不了
我想了解下你是不是搭配了其他的免疫文件
世上是先有伯樂這種識馬的人,才能夠發現千裏馬,千裏馬並不少,但是伯樂卻不多見。如果千裏馬是被不懂得馬匹的俗人得到,最終的命運便是和平常的馬一起終老死于馬棚中,不能因爲它是千裏馬而被人所稱道,------你想做伯樂,還是想做千裏馬!
溫嶺市易區網絡科技有限公司

TOP

老大 我这边新装的机器 主板技嘉 刚装几天  进程出现ARP。EXE 因该是被穿了  我的还原是新装的。。。还原 0608
由于不在网吧没办法提取病毒 望重视

TOP

是被穿了

现在都变NBA了

TOP

2.33 0608的易速已经被穿透了

我用了 最新的 易速但机器还是有木马在,那个木马是360检测出来的呢 ?不骗人的?

TOP

我这里怎么没被穿吖我用的是SP3

TOP

呵呵,强啊

TOP

永远支持

TOP

TOP

应该是还原的兼容问题
一样的系统,有11个网吧没被穿
4个网吧被穿
用的防御程序全部一样,就机子不一样

TOP

长期支持中~~~~~~~~~~~~~~~

TOP

顶起啊。 谢谢天天的辛苦。还有你们的团队
爱死你们了。

TOP

发新话题