西科人BBS_西安科技大学学生论坛

 找回密码
 立即注册
楼主: 鱼香¢肉丝

[经验之谈] 推荐几个杀毒工具(有了它们现下的病毒基本平趟)

[复制链接]
发表于 2008-7-30 10:16:41 | 显示全部楼层
这几个软件
都是事后用的……
你没有推荐个防御的软件……

我现在在试用 驱逐舰  
感觉装上后很安静……
:87bq :87bq :87bq
回复 支持 反对

使用道具 举报

发表于 2008-7-30 12:55:07 | 显示全部楼层
可以试试HIPS,不过很麻烦...
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-8-7 18:12:03 | 显示全部楼层
奶奶地。又遇到个MSDOS.exe的病毒。。改写system32目录下的系统程序wuauclt1.exe或者改写dllcache目录下的wuauclt.exe。修改系统时间。

[ 本帖最后由 鱼香¢肉丝 于 2008-8-7 18:13 编辑 ]
回复 支持 反对

使用道具 举报

发表于 2008-8-7 19:01:16 | 显示全部楼层
原帖由 鱼香¢肉丝 于 2008-8-7 18:12 发表
奶奶地。又遇到个MSDOS.exe的病毒。。改写system32目录下的系统程序wuauclt1.exe或者改写dllcache目录下的wuauclt.exe。修改系统时间。

因为此毒可以通 过U盘传播。呵呵
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-8-11 15:38:04 | 显示全部楼层
不仅通过U盘,还有在局域网内发ARP攻击,通过局域网传播。
暂时只有360可以杀。。。。。。 麻烦!

[ 本帖最后由 鱼香¢肉丝 于 2008-8-11 17:00 编辑 ]
回复 支持 反对

使用道具 举报

发表于 2008-8-12 11:08:24 | 显示全部楼层
装 的什么杀软,可以用用杀软自带的主动防御,这毒根本就进不来
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-8-13 15:07:18 | 显示全部楼层
瑞星2007网络版 :116bq
回复 支持 反对

使用道具 举报

发表于 2008-8-13 16:33:39 | 显示全部楼层
改写驱动,恢复SSDT,破坏杀软以及其它安全工具
是这病毒的主要特征
可以在瑞星主动防御里设置关于驱动的问题..
在系统加固里面设置
最好再保护下C:\WINDOWS\system32和C:\WINDOWS\system32\drivers文件夹
其它收尾工作就 很好办了
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-8-14 10:04:29 | 显示全部楼层
试出来的,删掉或替换下面这文件,再进入系统清理。就差不多了
===================
病毒注册表项:\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\test值:C:\WINDOWS\system32\wuauclt1.exe
===================
病毒文件:C:\MSDOS.EXE
病毒文件:\MSDOS.EXE
未知文件:C:\Autorun.inf
未知文件:\Autorun.inf
病毒文件:C:\WINDOWS\system32\w1nnet.dll
病毒文件:\MSDOS.EXE
病毒文件C:\Documents and Settings\All Users\「开始」菜单\程序\启动\Thunder.exe
=====================================================
病毒文件:C:\Program Files\Outlook Express\wab.exe
病毒文件:C:\WINDOWS\system32\dllcache\wab.exe
病毒文件:C:\WINDOWS\system32\dllcache\wuauclt.exe
病毒文件C:\WINDOWS\userinit.exe
替换:C:\WINDOWS\system32\drivers\beep.sys
======================
恶意木马C:\WINDOWS\system32\sys07003.sys
恶意木马C:\WINDOWS\system32\squalle.dll
盗号木马C:\WINDOWS\system32\srpcss.dll
===================================
后门程序C:\Program Files\Internet Explorer\**.pif。
===============================================
临时文件
C:\Documents and Settings\username\Local Settings\temp\**.tmp.bat 。**代表数字。
C:\Documents and Settings\username\Local Settings\Temporary Internet Files\**.exe。
C:\tt.tmp
回复 支持 反对

使用道具 举报

发表于 2008-8-14 10:43:43 | 显示全部楼层
C:\WINDOWS\system32\srpcss.dll
近个玩意应该有个服务,本来是系统正常服务,调用的本来是C:\WINDOWS\system32\rpcss.dll文件,
你看下,如果还是上面那个文件
注册表中搜上面那个文件,全部改成rpcss.dll...
此服务不能禁用....不然就不能复制粘帖了
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|小黑屋|手机版|Archiver|西科人BBS ( 粤ICP备20049523号-3 )

GMT+8, 2026-3-23 22:39 , Processed in 0.038311 second(s), 16 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表