2007年04月
“我在给客户修电脑过程中,经常碰到有客户的电脑硬盘容量被修改过的情况!这些电脑无疑都是在路边或网上低价购得的,所谓P4电脑只是MMX的,512M的内存是16M的,120G大硬盘就1G或更小,上当了后悔晚矣!”阅读全文>
发表于 @ 2007年04月21日 16:13:00|评论(loading...)|编辑
HIPS是英文“Host Intrusion Prevent System”的缩写,我们通常翻译为“主机入侵防御系统”。这篇文章就是这些HIPS的介绍和测试结果,转载到这里供自己和朋友们学习。阅读全文>
发表于 @ 2007年04月21日 15:55:00|评论(loading...)|编辑
这又是一个下载者木马
文件名 SVCH0ST.exe
文件大小 53,097 字节
加壳方式 UPX
运行后
释放C:\WINDOWS\system32\SVCH0ST.exe
并释放C:\WINDOWS\system32\norton.sys
C:\WINDOWS\system32\drivers\usbme.sys加载驱动阅读全文>
发表于 @ 2007年04月21日 10:19:00|评论(loading...)|编辑
所谓Hack.SuspiciousAni,其实就是利用微软MS07-017中的动态光标处理漏洞的畸形ANI文件,一般由被挂马的网页的相关恶意代码下载。阅读全文>
发表于 @ 2007年04月21日 10:16:00|评论(loading...)|编辑
此病毒感染除系统盘外其他盘的.exe文件,这里是它的手工解决方法,转载自卡卡论坛,源地址:http://forum.ikaka.com/topic.asp?board=28&artid=8299423阅读全文>
发表于 @ 2007年04月17日 11:28:00|评论(loading...)|编辑
今天在一个论坛上看到一个猴子选大王的c语言源程序,拿来改了改,呵呵……大家提点意见啊阅读全文>
发表于 @ 2007年04月16日 11:16:00|评论(loading...)|编辑
为了保护自己,木马会想尽办法来隐藏自己。以往,木马通常会通过“开始”菜单的“启动”项或注册表的HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun项和HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun项来启动自己,也有的木马会注册为系统的“服务”程序,而那些老旧的方法,比如在Autoexec.bat、Config.sys、Winstart.bat、Win.ini、System.ini、Wininit.ini等文件中加载木马程序,大家更是耳熟能详。
不过,随着木马技术的发展,木马的隐藏方法已经变得越来越高明了。所谓“知己知彼,百战不殆”,要想防“马”,当然要先“知”马。下面,笔者就为您介绍一些鲜为人知的木马隐藏方法。阅读全文>
发表于 @ 2007年04月09日 20:48:00|评论(loading...)|编辑
虽然dos已经退出了历史舞台,但是在2000,xp系统下,dos命令还是有很大的用处的,能够灵活使用,有的时候会有很大的帮助。这里识从网络里找到的一些dos命令的说明,汇总一下,供自己和朋友们学习。阅读全文>
发表于 @ 2007年04月09日 20:28:00|评论(loading...)|编辑
进去是一个3D游戏的旋转界面,据说还有音乐,我运行了以后只看到3D界面,音乐却没有听到!阅读全文>
发表于 @ 2007年04月09日 19:27:00|评论(loading...)|编辑
推荐 System Repair Engineer(SREng)2.4.12.806 版本阅读全文>
发表于 @ 2007年04月09日 10:48:00|评论(loading...)|编辑
昨天,在本论坛浏览帖子发现有网友提到一个名为“兔宝宝”(Rabbit.exe)的病毒。
下载该样本,在“影子系统”下观察了一下其感染系统的情形(卡巴斯基和瑞星最新病毒库均查不到此毒)。现将所见过程罗列如下,希望大家警惕。作者:baohe,图片在新窗口中可以打开。阅读全文>
发表于 @ 2007年04月09日 10:34:00|评论(loading...)|编辑
baohe的SSM(System Safety Monitor) 视频教程阅读全文>
发表于 @ 2007年04月08日 10:04:00|评论(loading...)|编辑
autorun.inf、servet.exe和ie777.exe木马的手工杀毒方法阅读全文>
发表于 @ 2007年04月07日 21:31:00|评论(loading...)|编辑
木马群cmdbcs.exe,wsttrs.exe,msccrt.exe,winform.exe,upxdnd.exe手工杀毒方法,转载自:卡卡论坛:http://forum.ikaka.com/topic.asp?board=28&artid=8290293,作者:newcenturymoon阅读全文>
发表于 @ 2007年04月07日 21:23:00|评论(loading...)|编辑
如何结束插入系统、应用程序进程进程中的病毒模块的问题,几十在遇到病毒文件删除不了的问题时,找到病毒插入系统进程的病毒文件,然后结束以后,就可以把病毒文件删除了。阅读全文>
发表于 @ 2007年04月03日 17:30:00|评论(loading...)|编辑
SysLoad3.exe木马病毒地分析及清除方法。1.exe,2.exe,...,7.exe等阅读全文>
发表于 @ 2007年04月03日 17:10:00|评论(loading...)|编辑