瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 再次调侃“磁碟机”新变种
gwlucker - 2008-1-9 12:50:00
学习了...猫叔的贴膜拜下~哈哈~(搞个个人崇拜~)
别指望来生 - 2008-1-9 13:35:00
猫叔,你这么厉害。瑞星是不是你做的啊。
sako - 2008-1-9 14:20:00
引用:
【baohe的贴子】
以下是“轩辕小聪”对此毒的分析内容摘录:
调用PostMessageA,向窗口持续发送消息,消息Msg从0到499!显然这些发送的消息,其实是“垃圾消息”
其目的,就是要挤占目标窗口的消息队列,使目标窗口的窗口过程忙于处理这些“垃圾消息”,而用户操作时发送的有意义的操作消息,则根本来不及处理!
结果,SREng、IceSword等工具,在打开之后,用户将根本没有办法操作,因为用户操作发送给程序的消息,已经被垃圾消息挤到消息队列后面去了,得不到程序的优先响应。
这是典型的利用Windows消息驱动机制,对目标程序进行攻击使其失去响应能力的方法,有点类似于DDOS,无技术含量,但有效。
………………

这就是病毒作者爱学习的成果哦!支持下,哈哈
宝猪 - 2008-1-10 3:07:00
我的电脑好象也是这个问题,但是我不懂怎么搞好,有哪位高人指点下啊,我还是菜鸟一个的,帮下我啊,谢谢
sako - 2008-1-10 10:02:00
看阳光师傅的置顶贴,有解决办法
303266474 - 2008-1-11 9:12:00
靠,那就是“磁碟机”。
我说这么难清除呢,真名不虚传。

但还是废了。
苦命僧 - 2008-1-11 12:10:00
老猫,非提醒他干嘛,要按你那方法修改了,好多就不能及时处理了...
飞逝v流星 - 2008-1-12 9:20:00
看来病毒的作者太勤奋了,呵呵
已成过去 - 2008-1-12 19:04:00
看来这东西还没有达到流行的趋势啊。。。继续留意~
xiaoxiongjoy - 2008-2-28 15:46:00
偷师!
12
查看完整版本: 再次调侃“磁碟机”新变种