首页
社区
课程
招聘
请问如何阻止一个程序运作
发表于: 2010-4-15 18:47 13683

请问如何阻止一个程序运作

2010-4-15 18:47
13683
收藏
免费 0
支持
分享
最新回复 (52)
雪    币: 220
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
我是想干掉这个病毒,随后用冰刀等工具也发现过explorer在不停运行,就是不能终止它。
这个病毒不断维持它在注册表、系统启动文件记录以及每个盘根目录下三个文件(AutoRun.inf、随机一个文件夹命名的启动病毒快捷键、Thumbs.lnk)。经实验只有在Ghost系统清除前两项后,才能删掉后三个文件,进而清除病毒。这个动作也太大了,见到各位正讨论中止进程,故有此一问,咱也长长见识。
2010-4-26 23:52
0
雪    币: 602
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
下载wsyscheck,然后选择菜单里的创建安全模式,再在文件管理了删除相应文件,如果lz还不行,放样本给我,给你做个专杀,但KX要给的
2010-4-27 16:03
0
雪    币: 602
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
主要还是没有找全运行中的病毒文件,用些辅助工具kill还是很容易的,但不知楼主用了什么杀毒软件
2010-4-27 16:06
0
雪    币: 220
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
真感动,wsyscheck才用,这就试试。kx没问题,可进了社区银行,咱初级会员,无权操作。
2010-4-27 17:26
0
雪    币: 200
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
也可以选择用主动防御软件来限制或阻止某程序的运行
2010-4-27 17:50
0
雪    币: 220
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
啊,只装了一个防火墙,主要用来看有没有意外连接。
2010-4-27 18:04
0
雪    币: 220
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
我来试试,什么主动防御软件?给个下载连接。
2010-4-27 21:39
0
雪    币: 220
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
啊,没有用,构建安全模式后和没有构建的一样,删除三个病毒文件,又冒出来了。
2010-4-27 21:59
0
雪    币: 21
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
用组策略把它禁止
2010-4-27 22:48
0
雪    币: 220
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
嗯,终止了病毒运行,自然有KX答谢的。
2010-4-27 22:52
0
雪    币: 220
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
恕我愚钝,它只在启动项出现加载,那个项怎么也删不了,怎么操作,能具体点吗?
2010-4-27 23:01
0
雪    币: 602
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
小红伞可查杀此毒
2010-4-28 10:12
0
雪    币: 136
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
需要进PE或光盘启动
2010-4-28 11:31
0
雪    币: 14
活跃值: (75)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
拿冰刃应该就OK吧。。
2010-4-28 14:28
0
雪    币: 136
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
弄明白原理,好多工具都可以,否则是不行的
2010-4-28 14:53
0
雪    币: 220
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
不错!有点囫囵吞枣的感觉,差点忘了初衷了。
2010-4-28 22:14
0
雪    币: 220
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
观看了小红伞的杀毒过程,正是ipv6.dll在运行,这就是伪装的系统文件?怎么先前的工具没有查出来?
2010-4-28 22:19
0
雪    币: 220
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
是啊,可是冰刀没有识别出病毒进程啊,不知道宰什么呢。
2010-4-28 22:22
0
雪    币: 220
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
此话在理,没有弄明白原理,还得多多学习。不然,咱就不在这泡了,直接Ghost,比小红伞杀的还快!
2010-4-28 22:26
0
雪    币: 220
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
经再次实验,小红伞记录下如下病毒程序:

F:\WINDOWS\system32\cryptnet21.dll
    [检测]        包含 BDS/Agent.idi 后门程序的识别模式(有害)
    [警告]        已忽略该文件!
F:\WINDOWS\system32\NvCpl64.dll
    [检测]        包含 RKIT/Agent.6912 Rootkit 病毒的识别模式
    [警告]        已忽略该文件!
F:\WINDOWS\SoftwareDistribution\Uninstall.bin
    [检测]        包含 RKIT/Agent.6912 Rootkit 病毒的识别模式
    [警告]        已忽略该文件!
F:\WINDOWS\system32\IPv6.dll
    [检测]        包含 RKIT/Agent.6912 Rootkit 病毒的识别模式
    [警告]        已忽略该文件!
F:\WINDOWS\system32\sysnap_2006V112.sys
    [检测]        是 TR/Rootkit.Gen2 特洛伊木马
    [警告]        已忽略该文件!
F:\WINDOWS\system32\WinXP.bmp
    [检测]        包含 RKIT/Agent.6912 Rootkit 病毒的识别模式
    [警告]        已忽略该文件!

随后操起冰刀逐一伺候,最后恢复显示系统文件夹注册表属性(见附件)
2010-4-29 08:43
0
雪    币: 220
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
哦,不是回复还带不了附件,附在这里吧。
上传的附件:
2010-4-29 08:51
0
雪    币: 602
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
该结贴了吧 等着结贴
2010-4-29 08:58
0
雪    币: 602
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
48
靠 转账吧 bs
2010-4-29 09:35
0
雪    币: 220
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
49
谁结贴?首贴不是我的,等着吧。我的U盘病毒,可以手动删除了,但是在杀毒软件逮住病毒的情况下实施的。
2010-4-29 10:38
0
雪    币: 220
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
50
不是我赖帐,又一次进了社区银行,还是无权转账啊。
2010-4-29 10:40
0
游客
登录 | 注册 方可回帖
返回