123456   3  /  6  页   跳转

一个比较难杀的DLL木马

喵~~~偶灌水
偶有罪~~~
gototop
 

支持BAOHE,
gototop
 

看来  对付这样的病毒  还要真得变着法来弄  不然.....
gototop
 

猫叔杀毒手法多,学习了。
gototop
 

猫哥真有办法啊,不过貌似有自虐倾向……
此帖介绍的杀毒顺序未尝试过,学习下。
gototop
 

引用:
【baohe的贴子】
实际上,如果SSM规则中设置了禁止DLL注入WINLOGON、EXEPLORER,这个木马就废了,病毒文件可轻易删除(见附图)。
问题在于:那些常中招的人根本就不注意这些设置。等到中招后,才想招怎么收拾残局。结果————很麻烦。
防毒重于杀毒,这点已经被证明过N次了。这个例子又再次予以证明。
………………

这个禁止DLL注入该怎么设置呢?

是在这两个程序的高级属性中设置??

如果设置禁止DLL注入这两个进程.是否会对使用时产生影响..

另,版主.您在运行这个木马时,有开影子吗?

再一个.可以把这只马发给我吗?嘿嘿.先谢了~~~

a_x_x@163.com
gototop
 

剑盟又开张了,就是不开放注册啊,那位大哥给跟申请码吧
gototop
 

我家机器也种了烦人的XXXXX.dll一堆,还有一个隐藏的自启动项,用瑞星看不到,运行MSconfig、木马杀客、安全卫士、。。。。。。查看启动项目一切正常,还有的看到了就是清理不了,也进注册表删了删完后随意一点别的目录再点回来那5、6项的XXXXX.dll有在那了。用了Sreng才能看到系统自启动的那几项,可删还删不了,我估计是一种很麻烦的木马吧~~!我在C:\Windows\systme32\下找到了那几个XXXX.dll当我删除的时候系统提示我文件写保护,或是正在使用,再一看进程有一个co..什么的进程我分解以后告诉我他是用来执行木马程序的什么什么东东,,,,总之就是愁呀```忙了一中午也没忙明白,一会我回家扫个报告上来大家帮忙分析下被?菜鸟求助~~~~!!!!嗷嗷急`~~~!!
gototop
 

我家机器也种了烦人的XXXXX.dll一堆,还有一个隐藏的自启动项,用瑞星看不到,运行MSconfig、木马杀客、安全卫士、。。。。。。查看启动项目一切正常,还有的看到了就是清理不了,也进注册表删了删完后随意一点别的目录再点回来那5、6项的XXXXX.dll有在那了。用了Sreng才能看到系统自启动的那几项,可删还删不了,我估计是一种很麻烦的木马吧~~!我在C:\Windows\systme32\下找到了那几个XXXX.dll当我删除的时候系统提示我文件写保护,或是正在使用,再一看进程有一个co..什么的进程我分解以后告诉我他是用来执行木马程序的什么什么东东,,,,总之就是愁呀```忙了一中午也没忙明白,一会我回家扫个报告上来大家帮忙分析下被?菜鸟求助~~~~!!!!嗷嗷急`~~~!!
gototop
 

学习学习
gototop
 
123456   3  /  6  页   跳转
页面顶部
Powered by Discuz!NT