瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 使用工具禁止病毒/木马注册为系统服务

123   1  /  3  页   跳转

使用工具禁止病毒/木马注册为系统服务

使用工具禁止病毒/木马注册为系统服务

不少病毒/木马在注册表的下列分支中添加自己的服务项,以实现将自身作为系统服务启动加载:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services001
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services002

目前,有注册表监控功能的安全软件已有不少(包括杀毒软件)。用户自己在这些安全软件的注册表监控中加进几条监控规则,即可阻止病毒/木马注册为系统服务。
下面三个图是使用SSM阻止病毒/木马将自身注册为系统服务的一个例子。大家可以举一反三,使用自己手头的安全工具,实现这种防护。

图1:开始添加防护规则

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-10-28 10:08:06
描述:



最后编辑2005-10-31 14:31:33
分享到:
gototop
 

图2:具体操作

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-10-28 10:09:31
描述:



gototop
 

图3: 添加好了

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-10-28 10:10:58
描述:



gototop
 

以后,如果安装有系统服务的应用程序时,暂时关闭SSM即可。安装完后,再开启SSM。
gototop
 

防护重于泰山,莫言老声常谈.
gototop
 

偶是个新手,用的是瑞星杀毒软件联想专用版
在里面发现了木马病毒,怎么办?谢谢
gototop
 

版主高招,用咖啡的也可阻挡.DLL文件添加system32系统文件夹即可。楼主举一反三。
gototop
 

引用:
【baohe的贴子】以后,如果安装有系统服务的应用程序时,暂时关闭SSM即可。安装完后,再开启SSM。
...........................

学习~~~~~~~~

如果没有关闭SSM是否会有提示,
关闭SSM后,再安装软件,SSM会有提示的吧,,然后点允许就好了,是吗?~~~,,,,

这个添加的项是不是禁止所有的带有系统服务的新程序的安装、运行,包括鸽子。(好像杀软也在这个范围里吧~~~~)
gototop
 

学习中
gototop
 

收了慢慢学.
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT