瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 木马下载器日趋复杂,手工杀毒需要冷静分析。

1234567   4  /  7  页   跳转

木马下载器日趋复杂,手工杀毒需要冷静分析。

一当当一群的东西,要么杀毒软件杀,杀毒软件杀不干净的就重装算了,还清净些:)
gototop
 

引用:
【firecat的贴子】一当当一群的东西,要么杀毒软件杀,杀毒软件杀不干净的就重装算了,还清净些:)
………………



病毒不是都在c盆滴~~~
gototop
 

引用:
【leonzhou的贴子】


病毒不是都在c盆滴~~~
………………


哦,才知道重装系统只是C。多谢。
gototop
 

请教猫叔版主
测试病毒的时候一般要用到哪些监控软件?
我只有一个SSM。一步一步放行的时候,好多东西我看不出来
谢谢猫叔喔
gototop
 

哎,病毒这东西

更多的时候和"利益"挂勾上了..

我测试时候和小聪一样,也没插lsass进程

情况和猫叔差不多,不过多了些TDown1.exe下载器

...
gototop
 

那些隐藏的,将来如果成了病毒的主攻方向,就难处理了咯。

总不能要求助的发SRE和auto的两个日志吧。
gototop
 

引用:
【天月来了的贴子】那些隐藏的,将来如果成了病毒的主攻方向,就难处理了咯。

总不能要求助的发SRE和auto的两个日志吧。
………………


不用那么困难

只要把病毒属性弄隐藏

破坏注册表"显示隐藏文件"选项

80%网友不会处理.
gototop
 

我的预防办法...打补丁...哈哈  可以挡住80%了 
好帖子..学习啦
gototop
 

引用:
【孤独更可靠的贴子】

不用那么困难

只要把病毒属性弄隐藏

破坏注册表"显示隐藏文件"选项

80%网友不会处理.
………………

呵呵!!!!

我说的是小聪在11楼说的,那个SRENG扫不出的玩意哦。
gototop
 

【回复“天月来了”的帖子】



那个插进程的木马释放的键值在

HKEY_CLASSES_ROOT\CLSID


这意味这SREng和检测不到IFEO劫持一样.

估计下个版本应会加入
gototop
 
1234567   4  /  7  页   跳转
页面顶部
Powered by Discuz!NT