1   1  /  1  页   跳转

别把SSM当摆设

别把SSM当摆设

最近发现:不少心急如焚的求助者,他们的HijackThis日志中有下面这个O23项:
O23 - NT 服务: System Safety Monitor (SSM) - System Safety - C:\Program Files\System Safety Monitor\SSMService.exe
这说明:他们的系统中装了SSM,且正在运行。

真不知道这毒是怎么中的?难道SSM成了废物?

昨天,拿到网友给的一个驱动级后门backdoor.win32.rbot.gen。这个后门比较刁钻。然而,开着SSM,将这个后门植入系统。整个植入过程中,重要的感染步骤SSM都能截获并通知用户。
即便是新手,不明白SSM的警示而误点了允许后门程序运行,也有办法制服它。请看下面两个附图:

图1是将后门放入系统后,根据SSM的日志,找到病毒文件路径。据此路径,在SSM的“应用程序规则”中添加规则,阻止这个后门运行。

图2是加入上述规则后的防护效果。可见:使用SSM,即使是“亡羊补牢”,效果也是不错的。

经常中招的朋友们,好好琢磨一下SSM的使用吧。不要把它当个摆设搁在系统中。可惜呀!


图1

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-10-26 10:40:18
描述:



最后编辑2005-10-31 23:47:53
分享到:
gototop
 

图2

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-10-26 10:42:22
描述:



gototop
 

引用:
【建能的贴子】在那下载ssm中文版!
...........................

记得我是在“汉化新世纪”下载的汉化包。就是那个有些争议的、狐狸少爷做的汉化包。
gototop
 

引用:
【C++果冻的贴子】觉得SSM功能更丰富一些,不过在SSM官方网站上看到,SSM要防止被黑客软件悬停或者终止,其实有这种可能的,PG应对这个问题就很强。
...........................

“可能”,各种各样的“可能”都存在。

但用户可以检查SSM的运行状况——

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-10-27 14:38:26
描述:



gototop
 

引用:
【C++果冻的贴子】原文的地址在这里:
http://www.syssafety.com/forum/viewtopic.php?t=21
我不是学计算机的所以有些术语不太清楚具体含义

...........................


我在TPF2005中加了这样一条防护规则,http://www.syssafety.com/forum/viewtopic.php?t=21提到的这个问题完全得以避免。

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-10-27 17:29:13
描述:



gototop
 

自身保护

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-10-27 18:27:31
描述:



gototop
 

引用:
【仙子女的贴子】我也想知道怎么下载啊?
...........................

原版下载:http://www.syssafety.com/files.html
汉化问题,自己在网上搜索。我不再推荐汉化下载,因为有网友报告汉化包中捆绑垃圾软件。
gototop
 

引用:
【影子110的贴子】

我以前下的好像并没有捆其它东西~~~(狐狸少爷汉化的那个~~~196B2版~~~)
(是不是有人看现在这个软件比较流行,所有做了手脚)
...........................

其实,安装时细心一点,这个问题可以避免。但是,有人就是不注意。出了问题,就回过头来埋怨别人。

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-10-31 17:07:56
描述:



gototop
 

另外,SSM现在已经升到2.0.0.550。升级后,2.0.0.548汉化包失效。升到2.0.0.550后,无论你怎么安装2.0.0.548汉化包,界面总是英文。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT