瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 今天前两天IE被劫持了,用木马克星扫了一下...大家分享一下结果吧.

12   2  /  2  页   跳转

今天前两天IE被劫持了,用木马克星扫了一下...大家分享一下结果吧.

接着说,这个就是那个讨厌的网页木马..一次次跳出来..

因为之前那个系统也有同样的问题(我做了镜象,前段时间还原的),我估计它在镜象里了,然后看到有5月底,到6月初的线程.
应该是这个吧.
c:\WINDOWS\system32\hookdll.dll 发现木马:tro2005-5-31-spyware-hookdll,73728
c:\WINDOWS\system32\nsp.dll 发现木马:tro2005-6-11-nsp,19968

刚才用木马之星扫完,除掉木马后重启已经好了..
要跟木马克星比,确实有点难为瑞星了,工作原理不同.(木马克星好象是每一个线程做精细化的分析的,只查木马那一块,而且速度不算快.)如果集成太多杀木马的功能之后,估计瑞星会跟会很慢了.

在瑞星的附加工具包里面,注册表修复工具应该可以加强一点.(我好象一次也没有派上用场,被改的注册表也没能修好,因为在它看来可能工作是正常的)

我用过名为Ad-aware 6扫描广告软件,感觉不错地说.强烈建议瑞星也把它的功能集成进去.
现在很多机器用着用着变慢,不是因为中毒,而且拖上了七八个,甚至十几个象17LELER一样的广告软件占用资源,系统自然就快不来了.


可怜我,昨天整到了两点多.

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-8-4 21:03:13
描述:



gototop
 

麻烦您把打包上传瑞星的那些文件跟帖放入附件中(_IS_*.*、advapi32.exe和avicap32.exe),谢谢。

我这里好象只能取出来一部份....

附件附件:

下载次数:0
文件类型:application/octet-stream
文件大小:
上传时间:2005-8-4 21:06:40
描述:

gototop
 

【回复“sanadayukimura”的帖子】

windows 下Downloaded Program Files里的文件要怎么取出来?
好象加密得很凶.我换了好几种办法都没有做到.
gototop
 

【回复“疾风之狼2006”的帖子】
这份先收了,谢谢。至于Downloaded Program Files下的文件,请复制后打包。
gototop
 

打了两次包,总算是到了1MB以内,不过里面的东东,要看你怎么取出来了.
我搞了二十分钟,在dos下也搞不定啊.

附件附件:

下载次数:0
文件类型:application/octet-stream
文件大小:
上传时间:2005-8-4 21:45:34
描述:

gototop
 

【回复“疾风之狼2006”的帖子】
不要说的那么凶...

WINDOWS下就能搞定.
gototop
 

【回复“花落花又开”的帖子】
嘻嘻,搞定了啊..
方法介绍..........

gototop
 

【回复“疾风之狼2006”的帖子】
借助一款小软件即可.

明天看sanadayukimura的报告...
gototop
 

【回复“花落花又开”的帖子】

明天偶半夜在杭州吹风地说...晚上这个时候估计在火车上......
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT