討論串[推薦] Combofix
共 7 篇文章
內容預覽:
最近越來越常用Combofix這程式,有些板友對它有疑問 我就我所知道的說明一下. Combofix是由國外網友sUBs所撰寫的程式,原本的用途是拿來清除一些特定惡意程式. 原理大致上就是整合了修復手續 讓你一鍵修復 當然 它修的機碼很多都是HJT看不到的. 所使用的手段也是比較特殊的. sUBs是
(還有1177個字)
內容預覽:
Combofix有多新的功能,什麼時候多的我不知道. 就是他可以使用腳本的方式來作登錄值的刪除和修改. Drivers部分就不清楚可能要在試看看. O老闆前幾天有用過 <-被我偷看到<( ̄︶ ̄)>. 不過好像沒成功的樣子,因為有點限制。. 不過在處理方式上面可以讓處理人員比較簡化一些,也讓使用者比較
(還有1176個字)
內容預覽:
sUBs更新了! (好像在看不能結婚的男人...). 首先是ComboFix-Do.txt. 因為那個-在IPB論壇系統會被修改. 所以以後將以 CFScript.txt 取代 ComboFix-Do.txt. 新增以下指令. Collect::. 收集病毒樣本,病毒檔案會被移除. 檔案會放在 桌面
(還有106個字)
內容預覽:
又有新東西啦 (  ̄▽ ̄)ˊ***. C:\Windows\System32\basesrv32.dll. C:\Windows\System32\basegvaf32.dll. 這兩個檔案用了一個很酷的啟動法 據說沒有檢測工具可以檢測這個登錄區段. [HKLM\system\currentcont
(還有590個字)