OpenHero 开勇's profile开勇 OpenHeroPhotosBlogListsMore Tools Help

Blog


    June 16

    AV终结者手杀日记



        摘要:第一次遇到AV的时候,是一个朋友说自己的电脑的瑞星不能打开。习惯性的修改文件夹文件查看属性,可是怎么修改也不能打开隐藏项运行,cmd进入console界面,d:盘,然后dir /a查看到了两个隐藏的文件看到一个autorun.inf和一个xxx.exe,觉得可疑用edit代开autorun.inf看,里面的启动项就很明显了,这个肯定是病毒生成的,xxx.exe是病毒的执行保护体    ——点击此处阅读全文