-
HIPS(程序动作拦截器)规则割裂防护体系
Win32 API是微软公司公开提供的应用程序接口,供广大Windows用户开发应用程序与系统进行交互操作。所以从本质上讲,API并没有好坏之分,也没有善恶之别。而如果单以安全角度来论,乱用某些
应用 2007-08-11
-
近期常见的logo1_.exe病毒清除办法
为主体病毒,他自动生成病毒发作所需要的的 SWS32.DLL SWS.DLLL KILL.EXE 等文件。这些文件一但衍生。他将迅速感染系统内EXPLORE 等系统核心进程 及所以.exe 的可执行文件,外观典型表现症状为 传奇 ,泡泡堂,
应用 2007-08-09
-
揪出反向木马里的反向连接域名
IEXPLORER进程和lente服务是隐藏的,于是禁止lente服务。(假如没有 icesword也没问题,进入安全模式,system32文件夹下搜索_hook.dll,发现一个systen_Hook
应用 2007-08-08
-
给QQ企鹅找个藏身之地
”,在弹出的对话框中,点击“更改图标”按钮,然后系统会打开c:\windows\system\shell32.dll文件名下的很多图标,任选一个,按确定之后会发现
应用 2007-08-07
-
感染执行文件下载木马的复合病毒
发作症状:病毒被运行后,会把自己拷贝到系统的目录下(system32),并命名为ageltfets.exe,并修改注册表。病毒具有结束杀毒软件进程的能力,它会不断的枚举系统中的进程列表,发现目前主流
应用 2007-08-04
-
严防死守 用注册表为操作系统砌九堵安全墙
解决方法:ActiveX控件是通过调用Windows scripting host组件的方式运行程序的,所以我们可以先删除“system32”目录下的wshom.ocx文件,这样ActiveX控件
应用 2007-08-02
-
解决卡巴斯基6.0自动断开连接重新启动
开始→运行中输入“drwtsn32”命令,或者“开始”->“程序”->“附件”->“系统工具”->“系统信息”->“工具”->“Dr Watson”,调出系统里的华医生Dr.Watson ,只保留
应用 2007-07-29
-
银行密码防盗有技巧
用一个16位或32位进制的编辑器,如现行普遍使用的“UltraEdit”,新建一个10个字节的文件,如输入ccbbj95533。将其假设保存为ccbbj95533.txt。如果用记事本打开这个
应用 2007-07-27
-
用SSM堵住网页恶意下载漏洞
如果平时觉得SSM设置比较麻烦,上网的时候,尤其去一些不太正规的网站的时候,一定要开着SSM。发觉突然跳出来要执行一个程序,而且是在TEMP目录或者system32目录下,就马上BLOCK掉。当然,你也可以利用我前面讲过的那个Windows文件完整性工具来检查。
应用 2007-07-23
-
常见木马和未授权控制软件的关闭
停止服务名为WinS Client和Network Connections Sharing的两项服务
2、删除c:\Winnt\SYSTEM32\WinS\目录下的DLLHOST.EXE和
应用 2007-07-23