载入中…

 | 网站首页 | 文章中心 | 下载中心 | 图片中心 | 反木马论坛 |日志分析|样本上传|求助| | 

您现在的位置: 反木马在线 >> 文章中心 >> 木马查杀 >> 文章正文
利用瑞星主动防御碾死"磁碟机"新变种(pagefile.pif,lsass.exe.smss.exe)
作者:佚名    文章来源:本站原创    点击数:    更新时间:2008-3-18
最近磁碟机变种十分流行,具体分析见
该病毒使用了极其卑劣的手段结束了很多安全小工具和杀毒软件,作者可谓煞费苦心研究透了几乎所有的安全软件,导致常规的手段已经无法对付它,但百密一疏,病毒终究有漏洞,我们其实用瑞星杀毒软件的主动防御技术就可以轻松搞定它。瑞星不是被结束了么?呵呵,那只是表面现象,细心的人可以发现病毒作者还是给我们“留有一定的余地的”。

需要的软件:
Icesword:http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip
sreng:http://download.kztechs.com/files/sreng2.zip
安装好的瑞星杀毒软件

(文中假设系统盘为C盘,如果实际情况与之不符,修改相应盘符即可)
1.瑞星的主动防御设置
此时瑞星杀毒软件监控已经被“关闭”,不用担心,我们绕开这个,直接打开瑞星安装文件夹,找到DefCfg.exe,双击运行之。此为瑞星的主动防御设置。
切换到 程序启动控制一栏 点击下面的“添加”按钮
发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
 
  • 上一篇文章:

  • 下一篇文章:
  • 相关新闻
    如何清除能突破主动防御的新型木马
    AutoRun病毒大规模爆发,磁碟机病毒后继
    怕重蹈“熊猫烧香”覆辙 磁碟机作者“消
    警惕!有病毒以“磁碟机专杀工具”为名
    再谈“菜鸟级用户应对磁碟机中招”问题
    菜鸟也能灭掉“磁碟机”
    论坛新帖
    新 闻 TOP 10
  • 没有热点文章
  • 点击申请点击申请点击申请点击申请点击申请点击申请点击申请
    点击申请点击申请点击申请点击申请点击申请点击申请点击申请点击申请
    文字链接: 热门下说网
    Copyright © 2008 FanMuMa.com All Rights Reserved
    客服邮箱:fanmuma#126.com(将#换为@) 站长:Fisco 联系电话:15802671439 联系QQ:337803 
    捍卫属于个人的一切--