-
预警:小心黑洞制造者和灰鸽子变种
“黑洞制造者”(Win32.Hack.Delf.536576)这是一个黑洞远程控制软件客户端。“灰鸽子变种169984”(Win32.Hack.Huigezi.169984)这是一个后门程序。
资讯 2007-09-10
-
菜鸟如何查找清除插入式木马程序
对于没有独立进程的DLL木马怎么办吗?既然木马打的是DLL文件的主意,我们可以从这些文件下手,一般系统DLL文件都保存在system32文件夹下,我们可以对该目录下的DLL文件名等信息作一个列表
应用 2007-08-27
-
预报:小心网游盗号者和大话下载器
以下是2007年8月27日的金山毒霸发布的最新的病毒日报内容。“网游盗号者”(Win32.PSWTroj.OnLineGames.73775)是一个木马,会下载大量盗号木马安装至用户计算机,使用
资讯 2007-08-25
-
自启动病毒QQ乐Worm/QQMsg查杀实战
“System32.exe”,通过名字可以看出它是想与System32文件夹相混淆,于是点击右上角的“结束进程”杀掉它。然后按图索骥到C盘根目录下找到并删除它,接着
应用 2007-08-22
-
双刃剑:局域网限制技术和反限制技术
这种情况可以用SOCKS代理,配合Sockscap32软件,把软件加到SOCKSCAP32里,通过SOCKS代理访问。一般的程序都可以突破限制。对于有些游戏,可以考虑Permeo Security Driver 这个软件。如果连SOCKS也限制了,那可以用socks2http了,不会连HTTP也限制了吧。
应用 2007-08-17
-
教你封杀FSO躲避FSO木马的侵扰
FSO的侵扰。要反注册该动态链接库,我们只需在“运行”对话框中输入“Regsrv32 /u %systemroot%\system32\scrrun.dll”并回车即可。大家尽管放心,反注册“scrrun.dll
应用 2007-08-13
-
恶意软件走开 手工删除3721网络实名
由于这个3721网络实名插件是使用Rundll32调用连接库的,系统无法终止Rundll32进程,所以我们必须重新启动计算机,按 F8 进入安全模式(F8 只能按一次,千万不要多按!)
应用 2007-08-13
-
关于运行ASP服务器的安全权限配置清单
关于系统盘这样做,就算common和system32被人访问,列出目录,但他没有写入权限,不能上传,所以不能运行自己的程序,反过来,他能运行system32的程序能干什么呢?如果要变态的话,再把那些
应用 2007-08-02
-
反黑插入式木马
对于没有独立进程的DLL木马怎么办吗?既然木马打的是DLL文件的主意,我们可以从这些文件下手,一般系统DLL文件都保存在system32文件夹下,我们可以对该目录下的DLL文件名等信息作一个列表
应用 2007-08-01
-
木马病毒清除全过程文字回放
既然系统中又出现木马进程,说明还有启动的来源,可来源是什么?对了,我不是运行了regedt32吗,这个可是exe文件啊。查看.exe内容,写的exefile,这项没问题。查看exefile内容
应用 2007-07-21