12   2  /  2  页   跳转

[原创] 公布练习样本的有关信息

回复:公布练习样本的有关信息

这个毒感染了host文件,所以一连上网就从那些网站下载木马程序,如果不连网释放病毒,什么目的也达不到.
gototop
 

回复:公布练习样本的有关信息

希望猫叔多组织类似活动,样本最好从易到难。
gototop
 

回复: 公布练习样本的有关信息



引用:
原帖由 networkedition 于 2008-7-11 12:05:00 发表
希望猫叔多组织类似活动,样本最好从易到难。  

这个样本算比较容易的。但有可能变成比较难对付的。
若最后搞到不可收拾的局面出现,说明操作者的手杀操作基本常识缺乏。
gototop
 

回复:公布练习样本的有关信息

大版主,纯粹是对计算机病毒感兴趣呀
  听说你的职业不是it
gototop
 

回复: 公布练习样本的有关信息



引用:
原帖由 小九的寒 于 2008-7-11 16:05:00 发表
大版主,纯粹是对计算机病毒感兴趣呀
  听说你的职业不是it

俺是菜鸟。
不知IT为何物。
gototop
 

回复: 公布练习样本的有关信息



引用:
原帖由 baohe 于 2008-7-11 16:30:00 发表


引用:
原帖由 小九的寒 于 2008-7-11 16:05:00 发表
大版主,纯粹是对计算机病毒感兴趣呀
  听说你的职业不是it

俺是菜鸟。
不知IT为何物。


菜鸟多少钱一斤?
gototop
 

回复:公布练习样本的有关信息

IT好像叫字母
gototop
 

回复:公布练习样本的有关信息

猫叔强制删除winlogon.exe插入的dll文件会导致系统蓝屏吧
gototop
 

回复: 公布练习样本的有关信息



HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager
          PendingFileRenameOperations
被修改了,是否是关机回写,然后下次启动重命名呢


SYSTEM32以及子文件夹用权限禁止新建文件了。。文件倒是没啥好删的,一会儿就删完了
主要是这个注册表项目,还是搞不懂
最后编辑天云一剑 最后编辑于 2008-08-09 13:57:55
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT