瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 与蠕虫(worm.agent.ug)IFEO劫持的“拉锯战”

1234   1  /  4  页   跳转

与蠕虫(worm.agent.ug)IFEO劫持的“拉锯战”

与蠕虫(worm.agent.ug)IFEO劫持的“拉锯战”


近期,这种带IFEO劫持的东东很时髦。新变种不断出现,且功力还有某些长进(详见:http://forum.ikaka.com/topic.asp?board=28&artid=8316949)

如果不幸中了,杀软又杀不净,可以这样搞掂它。

至于它下载的那堆病毒,可以根据SRENG(完成这些操作后SRENG已可以运行)日志搞掂。

1。

附件附件:

下载次数:250
文件类型:image/pjpeg
文件大小:
上传时间:2007-5-31 15:03:25
描述:
预览信息:EXIF信息



最后编辑2007-05-31 17:12:10
分享到:
gototop
 

2。

附件附件:

下载次数:270
文件类型:image/pjpeg
文件大小:
上传时间:2007-5-31 15:05:05
描述:
预览信息:EXIF信息



gototop
 

3。

附件附件:

下载次数:218
文件类型:image/pjpeg
文件大小:
上传时间:2007-5-31 15:06:03
描述:
预览信息:EXIF信息



gototop
 

4。

附件附件:

下载次数:261
文件类型:image/pjpeg
文件大小:
上传时间:2007-5-31 15:06:30
描述:
预览信息:EXIF信息



gototop
 

5。

附件附件:

下载次数:248
文件类型:image/pjpeg
文件大小:
上传时间:2007-5-31 15:07:07
描述:
预览信息:EXIF信息



gototop
 

猫猫成天好会玩
gototop
 

老大,我刚才也测试了个``

和您的差不多,瑞星不报``

双进程守护的``

嘿嘿``

劫持了很多个啊``


呵呵``

附件附件:

下载次数:205
文件类型:image/pjpeg
文件大小:
上传时间:2007-5-31 15:13:46
描述:
预览信息:EXIF信息



gototop
 

汗~~~~~~~~~~~~毒啊,,,的把工具全改名用。。。


学习。。
gototop
 

该用户帖子内容已被屏蔽
gototop
 

引用:
【孤独更可靠的贴子】老大,我刚才也测试了个``

和您的差不多,瑞星不报``

双进程守护的``

嘿嘿``

劫持了很多个啊``


呵呵``
………………

IFEO劫持策略,说到底:想法“不错”(杀软、防火墙一类的启动加载程序都劫持了,还怕谁?);实际上————不咋地!
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT