瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【推荐】piaoxue.com 处理方法(10月28日更新)

12345678   3  /  8  页   跳转

【推荐】piaoxue.com 处理方法(10月28日更新)

问下LZ,既然piaoxue.com用的是rootkit技术,那能完全清除么?它难道没有修改过系统内核文件?


这个piaoxue 的隐藏手段有点叼 至今拿不到样本..也不知道怎么感染到的..
所以只能借助这个工具来解决..
by:mopery
gototop
 

请教如何手动查杀



无样本..而且此病毒隐藏手段非常叼..
一般的工具无法查找到..
by:mopery
gototop
 

其实要处理掉这种驱动级的木马也是很简单的问题,最关键的是要找出它隐藏的驱动文件。

piaoxue是通过随机生成一个驱动,安装驱动到(%system%\system32\drivers目录下。文件名是随机的8位字母.sys,可能不止一个。 
驱动加载后,通过生成两个线程附加到system这个系统核心进程上.

虽然piaoxue防范目前的几种流行的杀流氓软件工具,如iresword,SSM,SEReg等,使这几种工具都无法删除其sys驱动和中止其插入的线程,但这些工具都还是能够发现其驱动和插入的线程。然后再想办法用其它的工具结束其插入的线程,就可以删除它的sys驱动文件和改回主页URL了。
或者直接使用终极必杀技,到dos下或启动winPE删除其sys驱动文件。
gototop
 

用了LZ发的东西,的确可以清除飘雪~非常感谢啊,现在目前来看效果非常好!
gototop
 

Windows清理助手 据我猜测 应该是piaoxue故意炒作出来的。就像当初的3721老大转身一变就成了360safe。  mopery还在这里为它人作广告,M版应该向baohe版主多学习,分析木马的特性,写出其手工查杀流程才是。


至于这个什么广告我想 我是没那么无聊..
只要能清除掉它也算个好东西..
360 我同几位朋友的看法也都一样 非常实用..
问题是你能给的出这个样本么..至今根本没人拿得到..
by:mopery
gototop
 

能帮到人就好 没什么广告不广告的
gototop
 

26楼的,据你猜测??证据拿来看看,还有每位斑竹都有自己解决问题的办法,baohe出道比M早。什么叫M给它打广告啊...你说话要注意分寸知道不,M也只不过是看到有这么多人中,才转FF的帖子来,你还说他打广告...罗里罗嗦的,想用就用,不用就拉倒...还说人家清理助手是炒作...你根本没资格评论人家写出来的东西。。。你懂什么叫分析吗??要拿到样本才能分析的,大哥。。。,样本都没,你给我分析看看,还学baohe,猫叔确实对反病毒研究的很透彻,但他也是靠样本后才能分析的。。。你拿个样本来先。。。

你有本事给我分析出来,我叫M马上把你的帖子置顶。。。把他自己的撤下来。。。没本事就一边呆着,别罗嗦。。。。。别给我从百度或者别的论坛找个东西出来,你说的那么有本事的样子

piaoxue是通过随机生成一个驱动,安装驱动到(%system%\system32\drivers目录下。文件名是随机的8位字母.sys,可能不止一个。
驱动加载后,通过生成两个线程附加到system这个系统核心进程上.

上面那段是你在22楼回的,你倒给我说说系统核心进程是怎么样的啊。。。。你不要别人那一抄就是自己的了。。。抄别人的东西要注名,大哥知道不,抄袭可耻
gototop
 

表争吵了,puber言语过激了点
gototop
 

22楼的话好象在哪读过
gototop
 

piaoxue是通过随机生成一个驱动,安装驱动到(%system%\system32\drivers目录下。文件名是随机的8位字母.sys,可能不止一个。
驱动加载后,通过生成两个线程附加到system这个系统核心进程上.

是网上一个分析的帖子..到处都是..

其他话不多说 干活..
gototop
 
12345678   3  /  8  页   跳转
页面顶部
Powered by Discuz!NT