瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 卡卡加速器-----瑞星2006优化手册【原创】

«4567891011»   8  /  19  页   跳转

卡卡加速器-----瑞星2006优化手册【原创】

谢谢了。虽然我都知道这些,不过还是感谢楼主。楼主应该是win xp sp2的系统吧?我也是。所以我也是19个漏洞,5个不安全设置。
gototop
 

谢谢,问一下,瑞星规则是瑞星公司认可的么。
gototop
 

xiexie
gototop
 

要不是C盘满了,我会把漏洞补齐。
gototop
 

谢谢楼主的指点,受益非浅.
gototop
 

这个后门感染系统释放的文件与其前辈Byshell063一样,在%system%下释放ntboot.exe和ntboot.dll;将自身注册为系统服务(在注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services分支可见其添加的NtfsChk);ntboot.exe将ntboot.dll注入系统进程。完成这些感染操作后,后门程序自动删除上述后门文件与注册表项。系统关机前,再将文件及注册表项重新写入系统。

与Byshell063不同的是:
Byshell067不仅插入spoolsv.exe,而是插入多个系统关键进程,如:winlogon.exe、services.exe、smss.exe、csrss.exe、lsass.exe。此外,它还动态插入应用程序进程。下面8幅截图是SSM拦截其各种感染动作的日志,够BT!!
从SSM的拦截日志看,SSM本身足以对付这个狡猾的后门。
图1





gototop
 

这个后门感染系统释放的文件与其前辈Byshell063一样,在%system%下释放ntboot.exe和ntboot.dll;将自身注册为系统服务(在注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services分支可见其添加的NtfsChk);ntboot.exe将ntboot.dll注入系统进程。完成这些感染操作后,后门程序自动删除上述后门文件与注册表项。系统关机前,再将文件及注册表项重新写入系统。

与Byshell063不同的是:
Byshell067不仅插入spoolsv.exe,而是插入多个系统关键进程,如:winlogon.exe、services.exe、smss.exe、csrss.exe、lsass.exe。此外,它还动态插入应用程序进程。下面8幅截图是SSM拦截其各种感染动作的日志,够BT!!
从SSM的拦截日志看,SSM本身足以对付这个狡猾的后门。
图1





gototop
 

【回复“这个后门感染系统释放的文件与其前辈Byshell063一样,在%system%下释放ntboot.exe和ntboot.dll;将自身注册为系统服务(在注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services分支可见其添加的NtfsChk);ntboot.exe将ntboot.dll注入系统进程。完成这些感染操作后,后门程序自动删除上述后门文件与注册表项。系统关机前,再将文件及注册表项重新写入系统。

与Byshell063不同的是:
Byshell067不仅插入spoolsv.exe,而是插入多个系统关键进程,如:winlogon.exe、services.exe、smss.exe、csrss.exe、lsass.exe。此外,它还动态插入应用程序进程。下面8幅截图是SSM拦截其各种感染动作的日志,够BT!!
从SSM的拦截日志看,SSM本身足以对付这个狡猾的后门。
图1





中国注册会计师”的帖子】
gototop
 

坚绝拥护版主
gototop
 

我的瑞星监控是黄色的,邮件监控和网页监控打不开,是怎么回事啊,会不会和我的机子没上网有关系啊???!
gototop
 
«4567891011»   8  /  19  页   跳转
页面顶部
Powered by Discuz!NT