百度空间 | 百度首页 
 
查看文章
 
【中毒,杀毒】
2009年10月21日 星期三 17:39

VM里中碰到个毒文件实在多,懒的杀,用YasSafemode搞定,看图说话12345,1+1=2 ,2+2=4。。第一次运行YasSafemode时,必须重启计算机,开机后,需要你再运行 YasSafemode以便初始化,第一次消耗的时间多点,以后就不用了。

更新下:

离开YasSafeMode需要多一次选择,因为像一些SHELLHOOK,程序一运行就运行,这个时候如果解禁,显然病毒还是运行了

增添添加信任程序,记住信任程序你要信任才加,这样信任程序即使在 YasSafeMode也是能运行的


重起后,再打开程序,让它进行第一次初始化。


始化完成后,将会列出一些不被信任的程序,



注意,有些是需要我们手动加入信任的。比如下面的红色。。你需要手动加入信任列表




之后。。

重起后,再打开程序


可以发现一些病毒已经被拦截了。。如果一些你不能判断,那用“文件信息查看”




再不能确定。请百度


注意事项:

1 在第一次初始化时很重要。。。你必须加 Yas程序为信任程序,否则下次你机器啥程序都运行不了。。一些系统DLL你也需要自己列为信任,你可以在附带的XP_TrustList.txt找到这些文件

2 每次重启后运行YasSafemode的时机要把握好。。比如早了,一些程序拦截不到,因为他们可能启动比较慢

3 YAS安全模式在运行 YasSafemode之后才解禁。。所以进入YAS模式后,重启记得要运行 YasSafemode解禁

4 最好开下IE,打开下其他盘。。。这样一些IE病毒或者ANUTORUN才能被YAS记录

5 YasSafemode 如果有时间的话会增加一些功能

YasSafemode


类别:默认分类 | 添加到搜藏 | 浏览() | 评论 (20)
 
最近读者:
 
网友评论:
1
2009年10月21日 星期三 20:29 | 回复
太复杂了~
能再傻瓜一百倍不?
 
2
2009年10月21日 星期三 20:35 | 回复
汗。。。这个我没精力。。一个人写程序太累了。。
 
3
2009年10月21日 星期三 21:47 | 回复
字符串检测……带自动脱壳?
 
4
2009年10月21日 星期三 22:05 | 回复
回复FlowerCode:木有。。。
 
5
2009年10月21日 星期三 23:39 | 回复
回复Sysnap:哈,那我原来也打算这么做啊,后来感觉没本事把壳处理了,就不了了之了。
 
6
2009年10月22日 星期四 00:10 | 回复
那个百度查询很淫荡
 
7
2009年10月22日 星期四 02:26 | 回复
真的很复杂啊
 
8
2009年10月22日 星期四 07:38 | 回复
呵呵。。。但这样使用起来比拿ARK查毒 精力减少许多。。而且也没啥技术
 
9
2009年10月22日 星期四 09:22 | 回复
上次用过的360急救箱,不错,使用后开机,和安全模式快一样了
 
10
2009年10月22日 星期四 09:32 | 回复
这工具还可以再添加实际的功能。。有时间添加下。。
 
11
2009年10月22日 星期四 15:56 | 回复
程序很好
貌似很复杂
 
12
2009年10月22日 星期四 16:59 | 回复
新一代杀软要诞生了
 
13
2009年10月22日 星期四 18:36 | 回复
顶一个~
……貌似有错别字。。
 
14
2009年10月22日 星期四 18:41 | 回复
哪里有错别字???????
 
15
2009年10月24日 星期六 19:26 | 回复
很不实用 啊,要重新启动,没有不重新启动就构建安全环境的吗
 
16
2009年10月24日 星期六 23:00 | 回复
回复不实用:
个人认为,这在对付插DLL的病毒,尤其是许多DLL的是很有用的, 当电脑中毒了,重起下应该没什么问题吧,一般人的电脑又不是什么服务器,,
许多杀软有时候都需要重起才能杀一些病毒拉,比如驱动病毒..
 
17
2009年10月26日 星期一 16:35 | 回复
这个其实蛮实用的,亲自操作一下,不是太复杂的
 
18
2009年11月04日 星期三 14:14 | 回复
好东西啊,膜拜sysnap大侠
 
19
2009年11月18日 星期三 14:23 | 回复
赶快过来膜拜下
 
20
2009年11月25日 星期三 11:46 | 回复
不错.,有时间再更新一下吧增加点功能
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu