查看文章 |
【中毒,杀毒】
2009年10月21日 星期三 17:39
VM里中碰到个毒文件实在多,懒的杀,用YasSafemode搞定,看图说话12345,1+1=2 ,2+2=4。。第一次运行YasSafemode时,必须重启计算机,开机后,需要你再运行 YasSafemode以便初始化,第一次消耗的时间多点,以后就不用了。 更新下: 离开YasSafeMode需要多一次选择,因为像一些SHELLHOOK,程序一运行就运行,这个时候如果解禁,显然病毒还是运行了 增添添加信任程序,记住信任程序你要信任才加,这样信任程序即使在 YasSafeMode也是能运行的
重起后,再打开程序,让它进行第一次初始化。
始化完成后,将会列出一些不被信任的程序,
重起后,再打开程序
可以发现一些病毒已经被拦截了。。如果一些你不能判断,那用“文件信息查看”
再不能确定。请百度
注意事项: 1 在第一次初始化时很重要。。。你必须加 Yas程序为信任程序,否则下次你机器啥程序都运行不了。。一些系统DLL你也需要自己列为信任,你可以在附带的XP_TrustList.txt找到这些文件 2 每次重启后运行YasSafemode的时机要把握好。。比如早了,一些程序拦截不到,因为他们可能启动比较慢 3 YAS安全模式在运行 YasSafemode之后才解禁。。所以进入YAS模式后,重启记得要运行 YasSafemode解禁 4 最好开下IE,打开下其他盘。。。这样一些IE病毒或者ANUTORUN才能被YAS记录 5 YasSafemode 如果有时间的话会增加一些功能 |
最近读者:











很不实用 啊,要重新启动,没有不重新启动就构建安全环境的吗
赶快过来膜拜下