123   3  /  3  页   跳转

在病毒面前Tiny是垃圾?

引用:
【菜鸟玩病毒的贴子】【回复“baohe”的帖子】
high确实设置过了,但是效果是一样的,low是我后面改回来的......
注册表防护确实Tracking组我设置的是allow 和Monitor...这里确实有待改进.......
关键是如果用你提供的图5的方法样本根本会运行不起来,也就看不到它的行为了。
………………

1、你对注册表防护的理解貌似有误(见47-48,50-51楼图)。
2、如果要用Tiny的Track'nReverse观察这个病毒的全部活动,图5中的设置需要改动一下(禁止强迫进程终止、禁止系统关机;其它的——都允许)。
但这要你自己在下次重启前将残局收拾利索。否则.....
gototop
 

引用:
【重兵2006的贴子】由于是新手,没有怎么看明白,把本机后缀为ZZ的文件找了一下,一个也没有,谢天谢地!
………………

果然没看明白,而且是关键一点没明白:
那个.zz后缀是我胡乱改的;病毒文件的原后缀是.dat。
所以你搜不到.zz的文件。
gototop
 

引用:
【DZWcr的贴子】猫叔啊,这个版本的Tiny怎么设置啊,我得头昏了
………………

Tiny的设置,不是一两句话能说得清的。
先到“剑盟”HIPS专区找帖子看看。
找着“北”之后,再慢慢来。根据自己系统的实际情况设置。
gototop
 

引用:
【DZWcr的贴子】猫叔,你推荐的网站我没办法看到帖子,要会员才行,而我又不能注册

能不能给出你那个版本的Tiny的下载地址
………………

我那个TINY的下载地址————早忘记了。
TINY的使用与设置,各个版本基本没什么不同。
请留下邮箱地址,发一个“Tiny Firewall Pro 2005 使用入门.doc”给你。
gototop
 

引用:
【hblf的贴子】小弟刚入道 特地注册了用户名来问问题 各位大侠别打击我哈
问题之一 为什么楼主要给病毒改名字呢?改名字这么有效?
问题之二 为什么冰刃不能用?毕竟冰刃是中毒之后拷贝到系统里面的啊 难道是因为这个病毒本身就针对了冰刃 卡巴这些安全工具?
………………

1、改名并非总能奏效;也并非所有病毒都让改名。但是,中招后,要用脑分析。这个例子,仅仅是改名(不想办法阻止病毒再将文件名改回去),也没用。
2、病毒通过IFEO劫持了N多杀软和防火墙以及常用杀毒工具。场面比较壮观。可以看看这个帖子5楼的内容:http://forum.ikaka.com/topic.asp?board=28&artid=8320680
gototop
 

引用:
【地区性的贴子】什么是IFEO?

还有,猫叔,那么多病毒文件你是怎么找齐的?前几天我同学家电脑中了一堆病毒,病毒文件alg32.exe,rising.com,rundll64.exe,svchsot.exe等等一堆,塞在系统文件当中,在这种情况下该怎么办,杀软被干掉了。

我实在没办法,只好用ghost恢复系统了事。
………………

1、IFEO劫持例:
病毒在:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
下面创建一个键360rpt.exe
在此键中定义一个字符串键值名Debugger,键值是c:\program files\common files\microsoft shared\pumthsg.exe(病毒程序)。
病毒创建N个这样的劫持项,键名分别是杀软、防火墙、常用杀毒工具的.exe。中毒后,凡是运行这些杀软、防火墙以及手工杀毒常用工具时,均执行Debugger键值指向的病毒程序。
2、病毒文件问题:运行病毒样本时,可以借助适当工具监视,记录。我一般用Tiny。
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT