郁闷!

TC21年前 (2005-11-30)乌言鸦语488
前一阵子发现诺顿的没用,居然连一个网页的恶意代码(在一个高度为0的框架中加了木马)都查不出来。后来明显感觉到机子中毒了,还中毒不浅。但是诺顿一点点的反应都没有。一怒之下删了诺顿换成了卡巴斯基。以前不用卡巴是因为卡巴比较占资源,诺顿就比较安静,但是现在发现诺顿安静过头了。

用卡巴进行了一次全面扫描,扫出20多个危险程序(当然有些是正常程序),而且病毒还杀不掉!隔离以后就不管它了。现在发现机子显然又中了新的木马(最近老是查资料,经常打开一堆一堆的网站,而且都是在百度上搜的。因为百度对网站登陆审核看上去是很严的。不过,现在看来,百度是比较青睐这些垃圾病毒网页),一个暴讨厌的网页动不动就自动打开,注册表里面的记事本关联也被更改,services.exe出错。用卡巴杀,杀不掉。手动在注册表中删除和更改相关键值(但是在windows文件夹下没有找到相关程序,我认为是被卡巴隔离了),以为大功告成,但是开机以后发现还是不行(看来卡巴没有成功处理掉那些病毒程序)。现在用卡巴再次进行系统扫描,但是卡巴仍然只能测到病毒,却杀不掉。一般来说,木马的伪装无非是用svchsot伪装svchost,wnilogon伪装winlogon,EXPL0RER伪装EXPLORER等等……一点技术含量都没有……这还是要我自己动手,唉……杀毒软件始终不如自己勤劳的双手~~









标签: MSN

相关文章

难倒大陆博士的法国高考题?

难倒大陆博士的法国高考题?

6月上旬中国高考,6月中旬法国高考。法国的哲学作文考试似乎很容易对国人造成一种冲击:乖乖不得了,这种题目放中国来就是博士也答不上来嘛!以前见过一篇博客,标题为《大陆博士不如法国高中生》,就是因法国“高考”“作文”题有感而发。据博主说,他自己也是转来的,原标题是《大陆哲学博士不如法国高中生》,但博主觉...

狂看记录片

狂看记录片

这两天记录片看得不少,放在电脑里面很久了,一直没看。导致160G的硬盘都快撑满了。赶紧看,清理空间出来。CCTV的历史纵横,看多了感觉是一个模子出来的。讲严嵩、刘谨、张居正这帮子人,感觉就像在讲同一个人……于谦、袁崇焕这帮子人,又像同一个人……对万历的郑妃还是很苛刻,但是对王守仁倒是客观了一点。我还...

行程敲定

行程敲定

接到sncf-voyage的回邮,说不能改机票,所以把古迹部分压缩一下(这个难不倒我),但是进一步面临的形势是,沙漠绿洲、红海、亚历山大中三者只能择其一,否则哪里都玩不好。mm:又打回原形了!TC:红海不要去了,那是恐怖分子最青睐的目标~~~~mm:那好吧……TC:其实是红海那一块的安排实在让我头疼...

出发前的决定

出发前的决定

欧洲之行不会记录在博客上,这是我出发前的决定。我对欧洲游一向没什么热情,这次的全部目的就是去瑞士跟老姐见个面。我在欧洲一直懒得动,觉得在洛桑和日内瓦呆着就很美了,不过老姐想在德国、奥地利和瑞士再玩一下,还说要自驾车,可以去很多地方,还省交通费……于是一堆人就跟着她开始忙了,最后老姐签证被卡了四天。想...

刚装机回来……

刚装机回来……

帮人装机的时候,电视里在放快乐男声(头一次听说这玩意),看了一下,打扮得好恶,唱得也好恶……但是曾姐喜欢,说比超女好看。唔……前些年回家的时候,亲戚说超女很好看,我们家没一个人听说这东西,后来看报纸才注意了一下,大家一起汗——原来报纸的娱乐版铺天盖地都是超女,我们一家看报时候居然一直自动过滤,视而不...

Unknown
2005-12-19 02:55:44

不要太相信你的杀毒软件和你的眼睛!现在伪装文件名的手段已经很少人用了,起码好的后门和木马都不用。现在最流行的是DLL注入(没有进程),代码注入(没有进程),使用内核技术隐藏文件,服务,注册表和进程,也就差不多是rootkit了,还有的就更厉害!没有文件,没有注册表,没有进程,没有服务,而且可以复用系统任意端口!推荐个工具:Icesword

炸
2005-12-07 01:57:00

乌鸦,同情你一下。

发表评论    

◎欢迎参与讨论,请在这里发表您的看法和观点。