nwindows吧 关注:332贴子:9,157
  • 16回复贴,共1

【转】一招判断封装系统是否有病毒

只看楼主收藏回复

首先感谢原帖作者@Bror小鱼 --------------------------------
大硬晕到死宕机管理器 文本模式
--------------------------------
宕机管理器  版本5.2.2333
功能选择:
(1.现在宕机 2.仍然现在宕机)
输入你的选项:【___】
┌——————————————┐
│ Crash Now │ Crash Now │
└——————————————┘
Have fun crashing!
祝你电脑宕机快乐!
*友情提醒:一旦启动本程序则无法关闭,关机功能也被禁用,你现在能选择的只有「现在宕机」!


来自Android客户端1楼2015-02-20 13:41回复
    大家好,由于最近自己无聊,研究了下系统封装的技术。但是我发现,再封装后的系统老是被人误会,被人怀疑!我很是不高兴,因为我辛辛苦苦封装系统给别人用,人总是有点私心的。比如我就总是很想知道有多少人使用的,而且我封装的系统里也加了我的推广软件和推广链接。但是这些推广我并没有强制,都是自愿使用自愿安装,不喜欢都可以删除可以改!但是老是有人在下载使用我的系统之前一定要跑来问问我:有木马吗?有后门吗?有病毒吗?我老实说,没有!但是他就是老不相信,我就说那没关系,你下载原版的装,有什么不懂的我可以教你,我甚至一步一步的教!但是.....我就不说了。既然你本来就不相信我,你就别来问我了,反正我说什么你都是不相信的不是吗?!
    牢骚发完了,接下来我说个简单判断再封装版的系统有没有后门、木马、病毒的方法。这个方法对于一般的情况都是很有效的。但是对于那些黑客界的大神,请您把这个当笑话看吧!
    首先,你想使用哪个再封装的系统就先把她下载下来,然后把里面的GHO/WIM文件提取出来,然后安装一键GHOST硬盘版/IMAGEX。
    然后打开那个GHO/WIM文件,把里面的全部文件提取到一个新文件夹,好了如果你没有关闭杀毒软件的话,他的真面目露出来了!如果过程中没有提示,等提取完成你就用杀软扫描那个文件夹。
    这里要特别说明的是:请注意看报毒的原因!!!!因为报毒的原因五花八门,这就看自己的经验了。比如自由天空的驱动助理就报毒了,一是因为他修改主页,二是因为驱动的安装很多都报毒。还有就是封装的系统必然要删除安装完成后残留的注册表,这也要报毒。总之情况五花八门,请特别留意报毒的原因就行了。比如我那个你扫描的话也会报很多毒,原因是:1、驱动。2、修改注册表(由于我是手动封装的,在进入桌面后要启动激活工具就要添加一个注册表,当然不是我添加的是微软封装工具添加的。如果不给删除了,下次启动的时候他还要启动,就会造成无限激活 - - 所以必须删除)。3、发送邮件。(这个我说了,我很想知道有多少人使用我的系统!但是请放心,发送的邮件只有你的计算机名!)
    好了,不想费那么多时间去装原版,又怕再封装版有后门有木马的朋友们请照单全收了吧。
    by Bror--------------------------------
    大硬晕到死宕机管理器 文本模式
    --------------------------------
    宕机管理器  版本5.2.2333
    功能选择:
    (1.现在宕机 2.仍然现在宕机)
    输入你的选项:【___】
    ┌——————————————┐
    │ Crash Now │ Crash Now │
    └——————————————┘
    Have fun crashing!
    祝你电脑宕机快乐!
    *友情提醒:一旦启动本程序则无法关闭,关机功能也被禁用,你现在能选择的只有「现在宕机」!


    来自Android客户端3楼2015-02-20 13:43
    收起回复
      2025-06-01 08:03:39
      广告
      不错


      5楼2015-02-24 16:49
      回复
        内个,可以用虚拟机测试吗


        6楼2015-02-25 11:23
        回复
          不错


          7楼2015-02-27 13:18
          回复
            @blu168a 去哪了?


            IP属地:北京来自Android客户端8楼2015-03-08 17:52
            收起回复