1234   3  /  4  页   跳转

狡猾、变态的后门——Byshell067

俺的不支持这个功能。
gototop
 

我的瑞星出问题了!
1 监控打不开!版本18.10.21
2 好多程序的cpu使用都是100%
3 开机运行任何一个程序(如word、cad、记事本)后,右键杀毒无法启动,瑞星也无法启动!
gototop
 

这个 东西 规则包 已经可以 防护了
还有 比 这个 更变态的
幻影社区  出了 一个 内核级的 rookit 无进程 无文件 无端口
直接写 隐藏扇区的 东西.....
杀软根本 无法杀
--------------------------------------------------
另外 对于 前面SSM的问题
SSM将与 防火墙冲突
尤其加载了规则包的用户
这个问题 已经强调很多次了
系统底层 代码冲突
导致 防火墙 引擎启动缺失

gototop
 

真是BT阿。
gototop
 

版主!!
我的机器现在就中了这个后门!!
现在是开网页速度超慢!开个网页CPU使用100%!!超慢!!
看了你上面发的ssm下了!!不会用啊!着急!!
能不能给我一个详细的说明!!谢谢了!!!!我的QQ:56717477
现在郁闷中!不赶开网页!!谢谢速回信!!~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
gototop
 

速回信!
万分感谢!!~~~~~~~~~~~~~~~~~~~~~~~~
gototop
 

都是超级BTHK惹的祸。
gototop
 
gototop
 

要是 偶写 这个后门的话
两种办法
1 写入磁盘 隐藏扇区 同时监控 内存的 病毒文件是否被删除,删除的话 就重新写入内存
2 建立高于admin权限的隐藏管理员帐号
建立 只有该帐号才能删除的文件
监控内存 中的病毒文件
若被 删除 则实时写入内存
gototop
 

hao
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT