登录
注册
博客相册
|
收藏博客
|
将其加入友情链接
|
给博主留言
高级搜索
思想有多远,我们就能走多远
http://blog.vsharing.com/vcxiaocai/
竞争不相信眼泪,市场不同情弱者
博客首页
日历
搜索
搜索vcxiaocai的博客:
标题
正文
标题+正文
最新回复
buleleaf01
2008-10-8 14:25
谢谢,看看
houyi227
2008-10-5 10:38
研究下?我先学习
huaz9
2008-10-4 16:13
什么内容?
才贝
2008-9-26 14:16
jetchen
2008-9-23 21:34
popo8808
2008-9-23 21:21
wenjing1119
2008-9-23 21:12
jhjkh
wenjing1119
2008-9-23 21:12
jhjkh
shinianhua518
2008-9-23 20:34
wangrui1969
2008-9-23 19:15
m
我的圈子
创业路上
爱若琴弦
职场人生
咨询天地
知识管理刊物Big KM
独自旅行
我的分类
所有分类
Google专题
(12)
案例分析
(9)
奥运专题
(7)
冰雪同行
(1)
电子商务
(5)
高尔夫
(5)
杀毒总结
(3)
市场营销
(8)
天佑中华
(2)
网站运营
(2)
心情记事
(13)
杂记
(12)
知识管理
(5)
友情链接
VSharing畅享网
VC知识库
CSDN.net
TechNet 网络广播实况下载
服务中国
丁香鱼工作室
万年历查询
google earth(上帝之眼)
电脑爱好者俱乐部
色影无忌
google黑板报
google trends
远景论坛
黑钻顾问
行业关注版最值得阅读的贴子
老沈的营销BLOG
超限战策划(老沈)
看得你哭-上百个文件,部分首发
全球品牌网
青竹湖国际高尔夫球会
上善若水·萧秋水
豆瓣网
经典桌面资源站
中国行业研究报告网
花忆前生(畅享网)
网站运营顾问
王通的blog
K68威客网(设计)
中国首家原创音乐网站
2007年搜索市场新浪专题报告
中国互联网观察-吕伯望
电子商务【专业】户
红孩子-一站式家庭购物平台
月光博客
电子商务【专业】户
博客信息
创建:
2006-12-11
文章:
84
评论:
438
访问:
53060
我的相册
博客日志
2007-1-29 18:49 |
[转帖]ghost_U盘病毒的查杀
关键字:
病毒
朋友用我的电脑了
然后
中毒了
哎
都习惯了
杀吧!!!
发现
每个盘符下都有
autorun.inf ghost.exe
删除
进程里有个
c:\windows\system\conime.exe
conime.exe
文件应该在
c:\windows\system32
文件夹下才对
比较下发现
&n……
编辑
|
阅读全文(864)
|
回复(0)
,
vcxiaocai
发表于 2007-1-29 18:49
2007-1-29 18:45 |
[转帖]用autoruns揪出流氓软件的驱动保护
关键字:
autoruns
釜底抽薪
:
用
autoruns
揪出流氓软件的驱动保护
一、为什么流氓软件总是删不掉?
经常有网友发贴子说文件删除不掉,或者流氓软件清除不了,或者删除了相关的文件,但是马上它又出现了。现在流氓软件为了保护自己,采取的手段是五花八门,无所不用其极:
进程保护,交叉感染,自启动,自我恢复,文件隐藏,进程注入,驱动保护。
在我的上一篇文章中
《
[
惊天大发现
]
顽固文件删除终极武器》
已经告诉大家如何清除顽固的文件。只要我们判断哪些文件是流氓软件的,然后把它清除掉,这个流氓软件也就清除了。
到目前为止,所有流氓软件最终极、最有效的保护办法还是底层驱动级的保护,一般就是在
drivers
目录下增加一个或多个
.sys
文件(我也见过一个用
rundll32
来运行一个
.dll
作为驱动的),但本质上这个都会在
Windows
的
HKLM\SYSTEM\Curr……
编辑
|
阅读全文(719)
|
回复(0)
,
vcxiaocai
发表于 2007-1-29 18:45
2007-1-29 18:42 |
[转帖]FuckJacks.exe烈性木马及专杀工具(熊猫病毒)
关键字:
熊猫病毒
FuckJacks.exe
烈性木马及专杀工具
今天在某论坛收到一个样本
Dd11.exe
,图标是一个像
熊猫
的病毒,
Kaspersky
命名为
Trojan-PSW.Win32.QQRob.ec
,其他的反病毒软件基本上不报或者通过启发式能够查出来
。
如下转载
1
、分析
《烈性木马
FuckJacks.exe
》
http://pluto1313.bokee.com/viewdiary.13531598.html
摘要:
病毒运行后会在
%SYSTEM%
下面释放
FuckJacks.exe
这么一个文件,同
Dd11.exe
。并且在每个
分区根目录
下面释放
setup.exe
和
autorun.inf
文件(利用系统自动播放达到启动目的)。
FuckJacks.exe
将调用
CMD.EXE
、
NET.EXE
以及
NET1.EXE
几个程序,同时占用大量
CPU
,会结束掉一些进程,比如注册表编辑器、
IceSword
所有版本等。
病毒激活时会不停的写……
编辑
|
阅读全文(929)
|
回复(0)
,
vcxiaocai
发表于 2007-1-29 18:42
(共 3 条)
上一页
1
下一页
仅列出标题