瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 关于隐身僵尸木马~~~~各位有查杀经验的大大来看看

1   1  /  1  页   跳转

关于隐身僵尸木马~~~~各位有查杀经验的大大来看看

关于隐身僵尸木马~~~~各位有查杀经验的大大来看看

刚刚在网上看到关于隐身僵尸木马的描述:

“隐身僵尸木马会在用户开机启动的时候开始运行,并在硬盘上删除自身文件,只是在进程中存在,而在用户关机的同时,又将自身文件写入硬盘,此招数是专门为躲避杀毒软件的追杀而设计的,所以在日志中不会显示。”

就是说这个木马会捕获关机命令,达到重写的目的,那个,突然断电在开机的话病毒是否还会启动?

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TheWorld)
最后编辑2007-11-12 23:28:58
分享到:
gototop
 

自己顶个
gototop
 

引用:
【琼台听雨的贴子】刚刚在网上看到关于隐身僵尸木马的描述:

“隐身僵尸木马会在用户开机启动的时候开始运行,并在硬盘上删除自身文件,只是在进程中存在,而在用户关机的同时,又将自身文件写入硬盘,此招数是专门为躲避杀毒软件的追杀而设计的,所以在日志中不会显示。”

就是说这个木马会捕获关机命令,达到重写的目的,那个,突然断电在开机的话病毒是否还会启动?

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TheWorld)

………………

MS有这个说法。。本人未曾处理过。。
gototop
 

因为以前看猫叔的帖子中对随机8位数有采取过这种方法,所以就在想,这个DD是不是也可以这样搞定,猫叔没在,也不知道行不行
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT