elisha
千年狐狸
千年狐狸
  • UID5901
  • 注册日期2005-05-12
  • 最后登录2017-11-15
  • 发帖数1436
  • 经验12枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 社区居民
15楼#
发布于:2006-06-20 07:53
小心哦,最近出了个极其顽强的蠕虫
今天中午上网的时候突然系统栏显示虚拟内存不足,看了一下任务管理器,发现内存已经使用1.3G!但是进程却看似正常,但这时有一个exerouter.exe的进程一闪而过,我知道八成就是这厮捣的鬼,但我觉得奇怪,卡巴竟然没有报毒!这时我用卡巴(6.01.332)对C盘扫描,竟然一个可疑文件都没有发现!
        没有办法,我只好把这个文件搜索出来删之而后快,但从它的文件名里就可疑看出,它应该不是幕后主谋,果不其然,10几秒钟之后,任务管理器里又发现了它的身影闪过!这时我发现进程里竟然有两个smss.exe,我知道平常那个系统进程smss.exe只占用几百K的内存,而第二个smss.exe竟然占用了近10M内存!结束之,提示系统进程无法结束。我搜了一下,发现这个果然是冒牌货,系统的smss.exe应该在%SystemRoot%\system32\下,而这个却是在%SystemRoot%下。
      进安全模式,打开任务管理器,发现没有了这个smss.exe,但几乎1秒钟后它就出现了,于是我怀疑.exe的打开方式被它修改了(刚才我按Ctrl- Alt-Del等于执行了taskmgr.exe),进注册表修改,后来发现命令行regedit执行的是这家伙弄出来的假货regedit.com而不是regedit.exe,打开浏览器,发现执行的是这假货弄出来的inexplore.com而不是iexplore.exe。。。。。。。。。
     进“带命令行的安全模式”,这样既可以查看系统进程也不会触发.exe的“open”命令,在相应目录中用把 exexplore.com smss.exe exerouter.exe -h -s -r之后删除,清除prefetch目录,然后在注册表中搜索删除相应键值,重启,一运行exe文件,smss.exe再度出现。。。。。。。。
HKEY_CLASSES_ROOT\exefile\shell\open\command的键值我已经修改成"%1" %*了啊   现在我快崩溃了   跟这个假货斗争了一下午  竟然没动到它一根毫毛.....  

详见http://www3.eastgame.net/read.php?tid=980106

And so at last the beast fell and the unbelievers rejoiced.
But all was not lost, for from the ash rose a great bird.
The bird gazed down upon the unbelievers and cast fire
and thunder upon them.For the beast had been
reborn with its strength renewed, and the
followers of Mammon cowered in horror.



from The Book of Mozilla, 7:15
hanyi84
火狐狸
火狐狸
  • UID8220
  • 注册日期2005-08-25
  • 最后登录2011-03-26
  • 发帖数188
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
16楼#
发布于:2006-06-20 07:53
用nod32杀
abc@home
千年狐狸
千年狐狸
  • UID6047
  • 注册日期2005-05-16
  • 最后登录2011-01-01
  • 发帖数1681
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度1点
17楼#
发布于:2006-06-20 07:53
nod32 的确不错,速度超快,防/杀毒能力强。data base 探测 (针对已发现病毒) 几乎及得上卡巴,而 heuristic 探测 (针对未发现病毒) 则远远比任何防毒强。



WINXP SP2 MAXTHON (UNICODE) PROXOMITRON
xincentre
非常火狐
非常火狐
  • UID12562
  • 注册日期2006-05-02
  • 最后登录2022-06-19
  • 发帖数705
  • 经验15枚
  • 威望0点
  • 贡献值4点
  • 好评度0点
  • 社区居民
18楼#
发布于:2006-06-20 07:53
Nod虽好,但它的防木马能力不足是最大的缺陷
fygenius
千年狐狸
千年狐狸
  • UID6352
  • 注册日期2005-05-26
  • 最后登录2019-05-01
  • 发帖数1116
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 社区居民
19楼#
发布于:2006-06-20 07:53
搂住需要的软件我曾经写过一个。。
当然是for win 2000以上的。。

http://www.00jijiao.com/blog/article.asp?id=68

你可以试试~

肯定不会有病毒了,赫赫
.
abc@home
千年狐狸
千年狐狸
  • UID6047
  • 注册日期2005-05-16
  • 最后登录2011-01-01
  • 发帖数1681
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度1点
20楼#
发布于:2006-06-20 07:53
xincentre:Nod虽好,但它的防木马能力不足是最大的缺陷回到原帖

木马是 Trojans 吗?

这里 http://www.av-comparatives.org/ 测试了 47 万多个样本,包括 6 万 9 千个 trojans。

nod32 的 trojans 探测率为 96.29%,16 个防毒软件中排第 6,比 norton (95.09%) 及 McAfee (95.12%) 都要高。



WINXP SP2 MAXTHON (UNICODE) PROXOMITRON
三翻领
禁止发言
禁止发言
  • UID6501
  • 注册日期2005-06-02
  • 最后登录2017-11-30
  • 发帖数2796
  • 经验-5234枚
  • 威望0点
  • 贡献值-10494点
  • 好评度-5257点
21楼#
发布于:2006-06-20 07:53
用户被禁言,该主题自动屏蔽!
abc@home
千年狐狸
千年狐狸
  • UID6047
  • 注册日期2005-05-16
  • 最后登录2011-01-01
  • 发帖数1681
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度1点
22楼#
发布于:2006-06-20 07:53
那是 EYESHIELD 21 的 蛭魔。



WINXP SP2 MAXTHON (UNICODE) PROXOMITRON
fang5566
管理员
管理员
  • UID3719
  • 注册日期2005-03-07
  • 最后登录2025-08-26
  • 发帖数18502
  • 经验4858枚
  • 威望5点
  • 贡献值4324点
  • 好评度1118点
  • 社区居民
  • 最爱沙发
  • 忠实会员
  • 终身成就
23楼#
发布于:2006-06-20 07:53
。。。。。。。。
我是福州的
晕 名声都臭了。。。。。。。
Firefox More than meets your experience
xincentre
非常火狐
非常火狐
  • UID12562
  • 注册日期2006-05-02
  • 最后登录2022-06-19
  • 发帖数705
  • 经验15枚
  • 威望0点
  • 贡献值4点
  • 好评度0点
  • 社区居民
24楼#
发布于:2006-06-20 07:53

忽悠狂
NOD对付爪哇国的木马是没问题,国内的就不行了,NOD现在对于国内木马很弱
abc@home
千年狐狸
千年狐狸
  • UID6047
  • 注册日期2005-05-16
  • 最后登录2011-01-01
  • 发帖数1681
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度1点
25楼#
发布于:2006-06-20 07:53
xincentre:唉
忽悠狂
NOD对付爪哇国的木马是没问题,国内的就不行了,NOD现在对于国内木马很弱
回到原帖

又是在不知哪里的文章看到?



WINXP SP2 MAXTHON (UNICODE) PROXOMITRON
三翻领
禁止发言
禁止发言
  • UID6501
  • 注册日期2005-06-02
  • 最后登录2017-11-30
  • 发帖数2796
  • 经验-5234枚
  • 威望0点
  • 贡献值-10494点
  • 好评度-5257点
26楼#
发布于:2006-06-20 07:53
用户被禁言,该主题自动屏蔽!
opentiss
千年狐狸
千年狐狸
  • UID16
  • 注册日期2004-11-21
  • 最后登录2025-08-25
  • 发帖数3372
  • 经验66枚
  • 威望1点
  • 贡献值34点
  • 好评度13点
  • 社区居民
  • 忠实会员
27楼#
发布于:2006-06-20 07:53
CrossBud:我也误下过
很多网站都有这种假链接
里面简直是垃圾软件全辑

也误运行了
不过我的Avast!阻止了程序,ZA阻止了程序联网下载
再根据Avast!的日志找到残余文件的地址,手动干掉,一切都正常了
回到原帖


我想咨询一下,你用的Avast是免费的吗?我现在用的是AVG。另外,ZA是不是ZoneAlarm(因为我在用其Free版本)呀
Blogger
Give Up GitHub!

欢迎使用 Areditors

sntp -P no -r 210.72.145.44
yorn
小狐狸
小狐狸
  • UID13099
  • 注册日期2006-06-03
  • 最后登录2007-04-12
  • 发帖数18
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
28楼#
发布于:2006-06-20 07:53
mfkdmrd9:晕,那些个东西全是你自己要下的,难道你要下载东西还要FF检查有没有问题帮你挡着?FF是浏览器可不是防火墙!
还有那些“各种什么搜狗工具条,什么%¥#**的在线影音”不是病毒,只是恶意软件,杀毒是杀不掉的,手动干吧,或者用专用的软件。一般来说如果里面有木马有病毒什么的,没有那么容易运行起来的,你机上的杀毒软件会杀掉的,除非你没装杀毒软件……
再说一次:FF是浏览器不是防毒软件……
回到原帖

完全赞同!!
至于nod32在防马的问题,我觉得不用太过极端,它的监控是完全可以满足要求的,毕竟有哪款杀软敢说能百分百的保护呢^_^,如果真的很在乎就加多一个ewido监控咯,呵呵~~~
快乐的憨猪~~~
yorn
小狐狸
小狐狸
  • UID13099
  • 注册日期2006-06-03
  • 最后登录2007-04-12
  • 发帖数18
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
29楼#
发布于:2006-06-20 07:53
elisha:小心哦,最近出了个极其顽强的蠕虫

详见http://www3.eastgame.net/read.php?tid=980106
回到原帖


呵呵~~装了防火墙就放心多了!!
这类问题有个测试,http://www.firewallleaktester.com/leaktest12.htm
 
快乐的憨猪~~~
游客

返回顶部