瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 致“wuaoasi”——关于灰鸽子winsspool.exe的查杀

12   1  /  2  页   跳转

致“wuaoasi”——关于灰鸽子winsspool.exe的查杀

致“wuaoasi”——关于灰鸽子winsspool.exe的查杀

这是一只多线程插入的灰鸽子。可以用SSM搞掂。具体操作如下:

1、在SSM的“规则”中添加规则,禁止system32下的winsspool.exe和winsspool.dll运行(图1)。
2、将SSM设置为自动运行(图2)。
3、重启系统。删除system32下的winsspool.exe和winsspool.dll。
4、删除鸽子的服务项(图3)。

图1

附件附件:

您所在的用户组无法下载或查看附件

最后编辑2006-06-22 18:51:41.890000000
分享到:
gototop
 

图2

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

图3

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

收藏了.
gototop
 

恩 看到了谢谢baohe 斑竹 气愤 各大杀毒软件的无用

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

还是 SSM在监控方面好 不是因为怕和防火墙规则冲突就用它了
gototop
 

菜鸟求SSM的下载地址
gototop
 

引用:
【害怕木马的小伙的贴子】菜鸟求SSM的下载地址
...........................

http://www.syssafety.com/files.html
gototop
 

SSM现在要收银子了,用改系统时间的方法又不灵了,难道真的只有用两个月就Ghost一次?
gototop
 

引用:
【轩辕小聪的贴子】SSM现在要收银子了,用改系统时间的方法又不灵了,难道真的只有用两个月就Ghost一次?
...........................

用2.0.7.570及以下的版本,可以延长试用期。

附件附件:

您所在的用户组无法下载或查看附件

gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT