用户操作
[即时聊天] [发私信] [加为好友]
Red_angelXID:Red_angelX
55949次访问,排名1998,好友2人,关注者18人。
Red_angelX的文章
原创 53 篇
翻译 0 篇
转载 3 篇
评论 26 篇
Red_angelX的公告
新Blog:http://www.cnblogs.com/Red_angelX/ CSDN BLOG停用
最近评论
pplive0018:
lrongk:怎么没有原码
lqqldj:第一次看此类破解文章,大开眼界,谢谢.
afterruins:能把代码发下麽!学习学习!谢谢啊!
li_zhao_long@126.com
zhangwujian85:怎么下不了啊
文章分类
收藏
    相册
    推荐网站
    CodeProject
    存档
    软件项目交易
    订阅我的博客
    XML聚合  FeedSky
    订阅到鲜果
    订阅到Google
    订阅到抓虾
    订阅到BlogLines
    订阅到Yahoo
    订阅到GouGou
    订阅到飞鸽
    订阅到Rojo
    订阅到newsgator
    订阅到netvibes

    原创 愚人节后的玩笑--遭遇0Day收藏

    新一篇: 人面不知何处去,桃花依旧笑春风 | 旧一篇: SDK编程获取硬盘序列号

              愚人节刚过,下班回家,就听朋友说我电脑过几秒就嘟一下过几秒就嘟一下,打开进程一看,天阿,什么3.exe,6.exe一大堆...,问下朋友是不是上了什么xx网,朋友很无奈的说没有,只是再人才网上逛了逛.由于我一向自恃清高,电脑也是一直裸奔,糟了之后开始杀毒之旅.
              先把不认识的进程全部干掉,电脑不嘟了,打开启动项一看吓一跳,以前3.4项,现在10多项再里面!,c:\有个config.exe干掉,还有一些exe,去找的时候已经没有了,估计自杀了或者被其他病毒干掉了,临时目录下有些rundll132,update之类的东西,删掉,program files里面的windows updata下有些1 2 3 4 5 6 7之类的东西,删掉.重启电脑,干净了些,再开冰刃,仔细查看进程,发现c:\sys2121之类的目录下还有N个svchost进程,dos下居然看不到文件,还有rootkit功能-_-#,幸运的是直接再我的电脑里能看到这几个文件夹,先结束掉进程,删掉里面的ghook.dll和svchost.exe,查看服务,发现孩多了个Thom什么的服务,也一起删掉.再复查,没有残留项了,病毒清理完成
             简单分析下ghook和svchost,dll的功能是写注册表添加服务,svchost是到一个指定的网站去下载另外那一大堆病毒,网上找了找,估计是中了0Day的ani漏洞,现在0day的也太...一点游戏规则都不讲了,出个东西就拿出来赚钱,导致病毒木马蠕虫大规模的泛滥,这次是这个下次绑个rootkit就麻烦了-_-#!!强烈BS

    发表于 @ 2007年04月03日 10:38:00|评论(loading...)|编辑

    新一篇: 人面不知何处去,桃花依旧笑春风 | 旧一篇: SDK编程获取硬盘序列号

    评论

    #malingxian 发表于2007-04-27 08:21:14  IP: 218.58.139.*
    呵呵,现在的人都没道德
    #pks3000 发表于2007-07-04 15:52:38  IP: 58.213.203.*
    0Day 是啥?
    发表评论  


    当前用户设置只有注册用户才能发表评论。如果你没有登录,请点击登录
    Csdn Blog version 3.1a
    Copyright © Red_angelX