godette 发表于 2009-8-3 19:32

结束NOD32进程的批处理文件被报毒

结束NOD32服务及进程的批处理文件被报毒,试了一下,批处理文件只有同时存在“taskkill /im ekrn.exe /f”和“taskkill /im egui.exe /f”两行才报毒,三行只有任意一行或其他的两行组合都没事,奇怪。
批处理文件内容:
sc config ekrn start= disabled
taskkill /im ekrn.exe /f
taskkill /im egui.exe /f
pause

闻雷 发表于 2009-8-3 20:13

本帖最后由 zhugy 于 2009-8-3 20:18 编辑

NOD32 的自我保护都把心思用到这了?!

反正我都是卸载使才用此批处理

所以干脆把监控全关了

lacuskira 发表于 2009-8-3 20:14

你自己新建个文本文档,将上述代码写入,保存为bat文件试试

lacuskira 发表于 2009-8-3 20:15

通过正常途径取消自我保护时要重启

Linus 发表于 2009-8-3 20:18

貌似ESET的反戈一击?
貌似狠。

闻雷 发表于 2009-8-3 20:18

4# jiangpingseu

这个批处理也必须要取消4.0的自我保护后,才可以用。

sxau088 发表于 2009-8-3 20:27

自我保护是双刃剑呀

XHJ031 发表于 2009-8-3 20:29

这个批处理也必须要取消4.0的自我保护后,才可以用。
XHJ031 发表于 2009年8月3日20:28:36images/common/back.gif删除后要重启

godette 发表于 2009-8-3 20:41

NOD32 的自我保护都把心思用到这了?!

反正我都是卸载使才用此批处理

所以干脆把监控全关了
zhugy 发表于 2009-8-3 20:13 images/common/back.gif
防止V2.7、V3.0被关还是有点作用的。关了监控还叫防毒吗?当绿色版啊?

Linus 发表于 2009-8-3 21:02

貌似楼上没明白闻雷。
貌似闻雷是说,他卸载时把监控全都关了。
页: [1] 2
查看完整版本: 结束NOD32进程的批处理文件被报毒