发表于:
2008-08-21 16:34
|
显示全部
短消息
资料
回复: 关于历年vip和专版鸽子个人亲历(未完待续).....
05鸽子官方给出的特点:运行后,病毒进程插入所有当前正在运行的进程中隐藏病毒自身进程、隐藏病毒文件将自身注册为系统服务,实现启动加载。因此,染毒后很难在WINDOWS下将病毒杀净。
手工查杀,一定要病毒注册的系统服务名,删除其在注册标的对应建值;由于鸽子是黑客自己配的,所以其加载的系统服务名字五花八门;我的默认服务是spoolvs因为毕竟是3年前的病毒了,所以还是比较简单的;扫一下日志,可以查出灰鸽子注册的系统服务名;如D:\WINDOWS\spoolvs.exe;删除/禁用其位于HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \ SERVICES的系统服务名;重启后进入安全模式,找到注册表病毒项对应的文件,删除;比较简单,就不给图勒,至此清除完成。
先编程,次汇编,此之谓正途;先学防,次为攻,此之谓王道..... 常用工具下载:http://blog.xunlei.com/web/category.html?uin=user2007333&category_id=1800
|