蓝色动力网络

 找回密码
 立即注册

扫一扫,访问微社区

QQ登录

只需一步,快速开始

查看: 4374|回复: 8

‖三联防毒疫苗‖— 1018三联技术交流群内部测试版 (10月18日发布)

[复制链接]
发表于 2007-10-21 09:21:46 | 显示全部楼层 |阅读模式
<div class="t_msgfont"><font face="宋体 "><font size="3"><font color="#ff0000">●说在前面的话: <br/><br/><br/>2007也许是病毒年,但是我们要走到病毒前面,一个人中了,剩下的人不能中。每人中一次,比每人中N次要好很多。相信大家都理解 <br/><br/>这个道理。。。另外多说一句:我不介意大家转载传播。好东西大家用,但是,请遵守基本的道德操守,转载注明出处,另请不要用改 <br/><br/>制作人名这么无耻的行径来满足您的虚荣心。 <br/><br/>阿古·2007-3-13 <br/><br/>●三 联 疫 苗 交 流 群: <br/>1153138&lt;①群&gt;、482120&lt;②群&gt;、38846992&lt;③新&gt; <br/>1138697&lt;④群&gt;、4657402&lt;⑤群&gt;、4657443&lt;⑥群&gt; <br/>●加群时请不要重复多加,每人限加一群,否则将被清理出群。 <br/><br/>近期发现不少冒充三联群行骗的群,特此提醒大家,如群号不符合以上列出的任何一个,将是冒充群. <br/>三联每开一新群都会在说明及发布帖子内进行更新公布,请大家仔细阅读说明核对,以免受到不必要的财务损失。 <br/><br/><br/><br/>●郑重申明: <br/>======================================================================================================================== <br/><br/>┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓ <br/>┃ 免 责 声 明 ┃ <br/>┃ ┃ <br/>┃ 使用前请认真阅读本声明 ┃ <br/>┃ ┃ <br/>┃ 本免疫无任何修改操作系统设置功能,亦无任何系统资源 ┃ <br/>┃占用。完全通过0kb大小的文件夹阻止病毒生成文件,故不会对系 ┃ <br/>┃统造成任何副作用。本免疫适用于XP/2000/2003系统并且要求磁盘┃ <br/>┃格式为NTFS格式,如您的系统为其他操作系统,请查阅相关资料说┃ <br/>┃明,如您的磁盘格式为非NTFS的其他格式,会降低免疫强度,强烈┃ <br/>┃建议您使用前转换磁盘格式为NTFS。注意,理论上转换不会导致数┃ <br/>┃据丢失等问题发生,但如果因为格式转换导致的任何数据遗失问题┃ <br/>┃作者不承担任何相关责任。 ┃ <br/>┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛ <br/>======================================================================================================================== <br/>●疫苗介绍: <br/><br/>本疫苗是以BAT操作通过创建与病毒同名文件夹来阻断病毒生成与发作的原理进行免疫的,免疫长期更新,彻底免疫的病毒包括时下流行的各 <br/><br/>种高危害级别的病毒以及上千种普通危害级别的病毒免疫,另还有一些恶评软件的免疫.还有常见的多个自动播放病毒的免疫以及GHO文件的 <br/><br/>权限保护.疫苗源码完全开放,欢迎各路高手DIY,共同研究,抵制病毒 <br/><br/>●特别说明: <br/><br/>一:该免疫不是专杀工具,没有清除病毒功能,所以如果已经中了病毒,请使用杀软或者专杀工具清除病毒后再打补丁,该补丁对已经中毒 <br/><br/>的系统没有任何效果。疫苗只能防止无毒的系统上病毒无法发作和感染。 <br/><br/>二:该免疫须在NTFS格式下使用才可完全发挥免疫功能,请尽量使用NTFS格式系统。FAT32格式不能完美支持该免疫,请注意。 <br/><br/>三:请在未安装其他疫苗的情况下使用本疫苗。本疫苗提供卸载功能,如发现使用中有对系统有影响的请卸载疫苗后检查。如果确实因为安 <br/><br/>装本疫苗产生系统问题的请回贴留言告知。 <br/><br/>四:部分文件会被杀软报毒,属于误报。您可以选择使用或不使用本疫苗。 <br/>======================================================================================================================== <br/>特别提醒: <br/><br/>部分杀软会将疫苗目录当做病毒误报,请根据杀软查杀日志查找是否为疫苗再行清理。 <br/><br/>已知的360安全卫士误报目录为: <br/><br/>分区根目录熊猫烧香免疫文件:GameSetup.exe; <br/>分区根目录CHOOK木马免疫目录:Syawm1i; <br/>分区根目录各种自动播放病毒木马免疫目录:autorun.inf <br/>WINDOWS目录内的ztdll木马免疫目录:INTEL; <br/>======================================================================================================================== <br/>1018 Beta版更新说明: <br/><br/>1.更换了部分免疫模块,提高免疫防御力与主动性 <br/><br/>2.修正了远程调用路径含空格读取错误的BUG <br/><br/>3.完美修正增量更新模块 <br/><br/>4.重写了Winpcap免疫批处理 <br/><br/>5.修正安装主批处理的部分语法错误 <br/><br/>6.更新了多个严重危害病毒免疫(IGM、IGW、M1、M2、LOGOGO等) <br/><br/>======================================================================================================================== <br/>病毒库文件说明: <br/><br/>2K系统病毒列表文件: virlist\sysvir2k.dat <br/><br/>XP系统病毒列表文件: virlist\sysvirxp.dat <br/><br/>分区自动播放病毒列表:virlist\diskvir.dat <br/><br/>临时目录病毒列表: virlist\tempvir.dat <br/><br/>注册表禁止运行列表: virlist\regdef.dat <br/><br/>自定义病毒库列表: virlist\diyvir.txt <br/><br/>病毒主体核心免疫列表:virlist\samlan.tmp <br/><br/>临时目录阻断安装脚本: virlist\HYNET1.vbe <br/><br/>临时目录阻断卸载脚本:virlist\HYNET2.vbe <br/><br/>======================================================================================================================== <br/>远程调用使用说明: <br/><br/>将疫苗放至服务器,并设置为共享,打开远程调用安装目录, <br/><br/>在cfg.ini文件里输入疫苗总目录的共享路径,(用疫苗总目录的共享路径替换范例路径:"\\server\三联防毒疫苗") <br/><br/>(如果路径含有空格,无需加双引号;路径尾不加"\";具体路径规则见范例) <br/><br/>提供了三种方法,均可实现远程调用。 <br/><br/>★方法一:将"远程调用安装"目录内的"SamlanVac.exe、VacSetup.bat、cfg.ini"这三个文件使用批处理拷贝或使用同步软件同步到本地, <br/>放在同一目录下,然后设置开机运行“SamlanVac.exe(无窗)或VacSetup.bat(有窗)”即可,该操作亦可用批处理实现。 <br/><br/>★方法二:可以将"远程调用安装"目录内的"SamlanVac.exe、VacSetup.bat、cfg.ini"这两个文件做成自解压包,设置为解压后自动运行 <br/>SamlanVac.exe(无窗)或VacSetup.bat(有窗),客户机调用就只需要调用自解压包文件即可。 <br/><br/>★方法三:将"远程调用安装"目录拷贝存放到本地系统内,开机运行目录内的SamlanVac.exe(无窗)或VacSetup.bat(有窗)即可。 <br/><br/>★注: 如使用辅助工具内的延时程序延时安装,设置延时路径时请设置为批处理,该程序无法支持启动器SamlanVac.exe。或使用批处 <br/>理延时运行启动器。延时批处理命令:ping 127.0.0.1 -n 5 (5是要延时的时长,根据自己需要设置。 ) <br/>======================================================================================================================== <br/>远程调用安装文件说明: <br/><br/>远程后台无 界面安装启动器:SamlanVac.exe <br/><br/>远程前台有界面安装批处理:VacSetup.bat <br/><br/>疫苗远程共享路径设置文件:cfg.ini <br/><br/>======================================================================================================================== <br/><br/>自定义病毒库说明: <br/><br/>编辑疫苗Virlist目录下的diyvir.txt文件,添加需要自定义的病毒路径即可,每行为一个目录。如路径包含空格,无需加双引号。 <br/><br/>======================================================================================================================== <br/><br/>辅助工具说明: <br/><br/>★Winpcap免疫的安装和卸载,针对网络类破坏软件进行防御 <br/><br/>★传奇世界与热血传奇免报毒启动批处理,防止顾客进游戏时被提示有木马 <br/><br/>★单个免疫的卸载批处理,当遇到个别免疫目录于某些程序有冲突时使用,不过此举会降低免疫力度 <br/><br/>★一个可以后台校对时间然后自动退出的小工具,来自网盟,抵御时间修改病毒的危害 <br/><br/>★一个延时启动程序的小工具,来自网盟,可以开机延时启动加载程序,以便调配程序启动兼容 <br/><br/>======================================================================================================================== <br/>●由于最新发现的病毒中有与注册表编辑器同名的病毒,所以当在运行里输入regedit运行时,会弹出regedit.com的文件夹而不是编辑器, <br/><br/>请在使用注册表编辑器时输入regedit.exe完整程序名。 <br/><br/>●如果您发现系统或者软件无法正常运行,请卸载疫苗进行测试。 <br/><br/>●热血传奇与传奇世界免报毒启动器使用方法: <br/><br/>热血传奇:将辅助工具里的热血传奇免报毒启动器复制到热血传奇目录内,确保热血传奇免报毒启动器与热血传奇主程序mir.exe在同一 <br/><br/>目录内,将您的游戏快捷方式或者菜单快捷指向热血传奇免报毒启动器即可。 <br/><br/><br/>传奇世界:将辅助工具里的传奇世界免报毒启动器复制到传奇世界目录内,确保传奇世界免报毒启动器与传奇世界主程序woool.exe在同 <br/><br/>一目录内,将您的游戏快捷方式或者菜单快捷指向传奇世界免报毒启动器即可。 <br/>======================================================================================================================== <br/><br/>●FAQ: <br/><br/>问:为什么安装完疫苗运行传奇或者传奇世界的时候,会提示有木马。 <br/>答:因为传奇或者传奇世界木马检测程序是以文件名来检测的,有同名疫苗文件的存在,会被检测程序当做木马报出。具体解决方法 <br/>请参阅:热血传奇与传奇世界免报毒启动器使用方法 <br/><br/>问:安装完疫苗后我无法移动GHO文件了。 <br/>答:卸载疫苗后再操作,操作完再安装。反复安装与卸载没有副作用。不会有任何系统残留。 <br/><br/>问:安装完疫苗后,GHO文件被限制访问,我想恢复系统或者重新备份系统。在DOS下操作会有影响吗 <br/>答:不会,权限是在系统下通过ACL限制的,在DOS下不存在权限限制的问题。 <br/><br/><br/>问:我的系统盘是NTFS,其他盘是FAT32,疫苗有效果吗。 <br/>答:针对系统的疫苗是有效的,但是针对其他分区的自动播放疫苗将会失效 <br/><br/><br/>问:是不是我把这个疫苗装上,就再也不怕病毒了 <br/>答:病毒的更新是持续的,而疫苗是根据已发现的高危病毒做的,低危险级别的和未发现的病毒,该疫苗不具有抵抗能力。 <br/><br/>问:我的系统是干净的新装的,但是其他盘可能有病毒,疫苗有效吗 <br/>答:首先在装疫苗前确保不执行其他盘任何程序。其次,其他盘的病毒残留有可能导致程序运行不正常,虽然病毒无法发作,但有可 <br/>能程序无法执行。所以建议将被感染文件和程序进行杀毒处理。 <br/><br/><br/>问:为什么我装完疫苗后,病毒样本无法运行,提示文件路径不正确 <br/>答:因为最新的疫苗加入了注册表辅助防御,对部分敏感病毒文件名做了运行限制 <br/><br/>问:为什么我装完疫苗后,运行静音样本,小喇叭还是会被静音 <br/>答:静音病毒的感染程序就带有静音功能,而疫苗是通过指定的位置预先放置同名文件夹来阻断病毒发作的。所以静音情况还是有,但是 后续的病毒操作就不会继续了。</font></font></font>
                <br/><br/><font size="5"><b><font color="#0000ff">S:再说下安装方法吧,你要用TEMP有限制的,就把“TEMP目录有限制版”这个文件夹里的“本地安装.BAT”复制到三联疫苗目录下替换原来的,然后双击三联疫苗目录下的”本地安装.BAT“就可以了,用TEMP无限制版本也是一样的操作。我发现有些人直接双击“TEMP目录有限制版”里的文件,造成没有正常安装,又来问是不是疫苗有问题,我昏.....</font></b></font></div><div class="t_msgfont">
游客,如果您要查看本帖隐藏内容请回复
</div><br/>

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
发表于 2007-10-24 01:50:18 | 显示全部楼层
正需要这样的软件 顶[em01]
回复 支持 反对

使用道具 举报

匿名  发表于 2007-11-3 17:04:55
<p>支持下</p>[em01][em01]
回复 支持 反对

使用道具

匿名  发表于 2007-11-3 17:05:20
<p>支持下</p>[em01][em01]
回复 支持 反对

使用道具

匿名  发表于 2007-11-3 17:06:03
<p>支持下</p>[em01][em01]
回复 支持 反对

使用道具

匿名  发表于 2008-1-4 17:04:59
4t4t
回复 支持 反对

使用道具

发表于 2009-5-8 22:53:16 | 显示全部楼层
支持一下
   正在找相关的程序
    谢了
回复 支持 反对

使用道具 举报

发表于 2009-5-23 23:55:59 | 显示全部楼层
多谢楼主了,我收藏了
回复 支持 反对

使用道具 举报

发表于 2009-5-25 12:07:41 | 显示全部楼层
下载测试一下
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

蓝色动力网络微信平台
网站管理,业务合作联系邮箱: admin#lansedongli.com    QQ:13412492 限网站业务问题.
网站帐号、密码、密保找回请使用注册邮箱,发送邮件至 password#lansedongli.com ,否则不予受理.
免责声明:本论坛所有文字和图片仅代表其个人观点.
本站某些资料或文章来自于互联网,不代表本站观点,如果侵犯了您的权益,请来信告知,我们会在三天内删除.
为了给大家一个更好的交流场所,请勿在本论坛发表与中华人民共和国法律相抵触的言论,请合作,谢谢!
Copyright © 2007-2019 Corporation Powered by网吧系统 版权所有    转载请注明!
浙ICP备11043737号-1 程序:Discuz! x3.4

湘公网安备 43018102000145号

手机版|Archiver|蓝色动力网络   

快速回复 返回顶部 返回列表