怎样用SSM解决实际问题

隐蔽性较高、插入正常进程运行的木马/后门越来越多。遇到这类木马,有时用杀软也不能立即搞掂。怎么办?
我的习惯是用SSM解决问题。
SSM的全称为:System Safety Monitor,即:系统安全监控器。这个工具已经是“多国语言”版,支持简体中文。下载地址:http://www.syssafety.com/files.html。
SSM的使用确实比PG稍复杂些,但还算一个简单、易用的工具。如果你的IQ高于正常人,半天就能学会SSM的使用;如果你的IQ在“普通人”的水平,2-3天也能掌握它;如果你的IQ略低于“普通人”的水平,但还不属于“弱智”,花一周左右的时间,也能用它解决一些常见的问题了。
不少人不会(或不善)用SSM解决问题,其实不是其IQ偏低,而是“懒惰成性”,总是指望用杀软一下就将木马灭掉。这个帖子不是给这类人看的,我也不打算与这类人辩论“杀软是干什么的”、“XX杀软是否垃圾”、“如何向杀软商索赔”等问题。如果你将SSM理解为“运行后就能杀死那些该死的病毒/木马”的工具,那么,您就大错特错了。SSM根本就不是杀软!对于那些不愿意自己动手的的人,这个工具基本没用。还是早早卸载了好。
这个论坛里有个帖子,是我做的几个SSM操作的动画,可供初学者参考:http://forum.ikaka.com/topic.asp?board=28&artid=7781820。


下面,以一个较隐蔽的后门为例,说明用SSM搞掂它的具体过程。

这个后门运行后,SSM并不能发现其文件创建、注册表改动等行为。但是,SSM的进程列表中可发现异常的浏览器进程和异常DLL模块加载(图1)。我用OPERA浏览器,但此时,OPERA并未打开。
遇到这类怪事,应追究具体原因。
右击这个DLL,查看其“属性”(图2)——更加可疑(正常的文件都有“版本”标签,而它没有!);文件创建日期也是最近的。
右击SSM“规则”面板,自己添加一条规则,禁止这个DLL加载运行。
添加上述规则时,意外发现同一路径下还有一个server.exe文件(图3),创建日期与上面那个DLL相同。再添加一条规则,禁止server.exe加载运行。
规则添加完后,务必点击面板下方的“应用设定”(图4)。否则,你就瞎忙活了!
还要核实一下图5所示的复选框是否勾选了(需勾选)。
下一步:将SSM设置为“自动启动”(图6),也就是“系统启动时,SSM自动加载运行”。
最后,重启系统,这个后门就被废掉了。尽管后门的.exe、.dll文件还未删除,注册表项也未清理;但只要你的SSM能随系统启动加载运行,这个后门已经没用了。
至此,只剩下了打扫垃圾的问题了。自己清扫一下,就全部搞掂了。

图1





打开新窗口浏览
此贴于2006-5-2 14:05:09被baohe修改
发贴时间:2006-5-2 10:30:36
√推荐使用快速、安全、广告过滤强大的傲游浏览器。
spacer.gif
 
spacer.gif
第1楼
baohe 离线
star.gifstar.gifstar.gifstar.gifstar.gifstar.gifstar.gifstar.gifstar.gifstar.gifstar.gifstar.gif
icon_minigender_male.gificon_zodiac_aquarius.gificon_chinese_monkey.gif
头衔:版主
等级:超凡脱俗
文章:34521
注册:2003-4-10
spacer.gif
发送悄悄话 加为好友 搜索[baohe]在本版的贴子
spacer.gif
图2



155847200652103103.jpg
发贴时间:2006-5-2 10:31:03
瑞星杀毒软件网络版 安装简单 升级方便 集中管理 全网查杀 确保企业网络安全无忧
spacer.gif
 
spacer.gif
第2楼
baohe 离线
star.gifstar.gifstar.gifstar.gifstar.gifstar.gifstar.gifstar.gifstar.gifstar.gifstar.gifstar.gif
icon_minigender_male.gificon_zodiac_aquarius.gificon_chinese_monkey.gif
头衔:版主
等级:超凡脱俗
文章:34521
注册:2003-4-10
spacer.gif
发送悄悄话 加为好友 搜索[baohe]在本版的贴子
spacer.gif
图3



155847200652103122.jpg
发贴时间:2006-5-2 10:31:22
√瑞星杀毒防火墙组合版 抵御病毒 拦截黑客 一次订购 双重保护
spacer.gif
 
spacer.gif
第3楼
baohe 离线
star.gifstar.gifstar.gifstar.gifstar.gifstar.gifstar.gifstar.gifstar.gifstar.gifstar.gifstar.gif
icon_minigender_male.gificon_zodiac_aquarius.gificon_chinese_monkey.gif
头衔:版主
等级:超凡脱俗
文章:34521
注册:2003-4-10
spacer.gif
发送悄悄话 加为好友 搜索[baohe]在本版的贴子
spacer.gif
图4



155847200652103149.jpg
发贴时间:2006-5-2 10:31:49
√参与2007中国互联网调查 观看08奥运 万套正版杀毒软件派送中!
spacer.gif
 
spacer.gif
第4楼
baohe 离线
star.gifstar.gifstar.gifstar.gifstar.gifstar.gifstar.gifstar.gifstar.gifstar.gifstar.gifstar.gif
icon_minigender_male.gificon_zodiac_aquarius.gificon_chinese_monkey.gif
头衔:版主
等级:超凡脱俗
文章:34521
注册:2003-4-10
spacer.gif
发送悄悄话 加为好友 搜索[baohe]在本版的贴子
spacer.gif
图5



155847200652103212.jpg
发贴时间:2006-5-2 10:32:12
瑞星杀毒软件网络版 安装简单 升级方便 集中管理 全网查杀 确保企业网络安全无忧
spacer.gif
 
spacer.gif
第5楼
baohe 离线
star.gifstar.gifstar.gifstar.gifstar.gifstar.gifstar.gifstar.gifstar.gifstar.gifstar.gifstar.gif
icon_minigender_male.gificon_zodiac_aquarius.gificon_chinese_monkey.gif
头衔:版主
等级:超凡脱俗
文章:34521
注册:2003-4-10
spacer.gif
发送悄悄话 加为好友 搜索[baohe]在本版的贴子
spacer.gif
图6



155847200652103242.jpg
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值