12345   1  /  5  页   跳转

别把SSM当摆设

别把SSM当摆设

最近发现:不少心急如焚的求助者,他们的HijackThis日志中有下面这个O23项:
O23 - NT 服务: System Safety Monitor (SSM) - System Safety - C:\Program Files\System Safety Monitor\SSMService.exe
这说明:他们的系统中装了SSM,且正在运行。

真不知道这毒是怎么中的?难道SSM成了废物?

昨天,拿到网友给的一个驱动级后门backdoor.win32.rbot.gen。这个后门比较刁钻。然而,开着SSM,将这个后门植入系统。整个植入过程中,重要的感染步骤SSM都能截获并通知用户。
即便是新手,不明白SSM的警示而误点了允许后门程序运行,也有办法制服它。请看下面两个附图:

图1是将后门放入系统后,根据SSM的日志,找到病毒文件路径。据此路径,在SSM的“应用程序规则”中添加规则,阻止这个后门运行。

图2是加入上述规则后的防护效果。可见:使用SSM,即使是“亡羊补牢”,效果也是不错的。

经常中招的朋友们,好好琢磨一下SSM的使用吧。不要把它当个摆设搁在系统中。可惜呀!


图1

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-10-26 10:40:18
描述:



最后编辑2005-10-31 23:47:53
分享到:
gototop
 

图2

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-10-26 10:42:22
描述:



gototop
 

从来没把SSM 当摆设哈
gototop
 

呵呵~~~版老大~嘿嘿~~~
SSM是怎么用的,其功能和作用可以告诉大家不啊???
gototop
 

我看了介绍就觉得是一个很不错的病毒侦察防护软件~~拜~~托~~
版老大~~~
gototop
 

就是~~~
看到不少人的电脑里装了SSM,,却没有用它,,,实在可惜~~~~
引用:
【黑娃的贴子】我看了介绍就觉得是一个很不错的病毒侦察防护软件~~拜~~托~~
版老大~~~
...........................

看下面的链接里,有关于SSM的,都看下,,,版主已经不知发了多少关于SSM的使用帖了~~~
http://forum.ikaka.com/search_other.asp?action=user&author=baohe
gototop
 

谢谢提醒,注意一下
gototop
 

嗯,baohe换了个形象?

这个蛮有意思的
gototop
 

SSM是个什么东西我都不知道!
gototop
 

谢谢baohe的提醒
gototop
 
12345   1  /  5  页   跳转
页面顶部
Powered by Discuz!NT