载入中…
|
网站首页
|
文章中心
|
下载中心
|
图片中心
|
反木马论坛 |日志分析|样本上传|求助|
|
您现在的位置:
反木马在线
>>
文章中心
>>
木马查杀
>> 文章正文
利用瑞星主动防御碾死"磁碟机"新变种(pagefile.pif,lsass.exe.smss.exe)
作者:佚名 文章来源:本站原创 点击数: 更新时间:2008-3-18
最近磁碟机变种十分流行,具体分析见
该病毒使用了极其卑劣的手段结束了很多安全小工具和杀毒软件,作者可谓煞费苦心研究透了几乎所有的
安全
软件,导致常规的手段已经无法对付它,但百密一疏,病毒终究有漏洞,我们其实用瑞星杀毒软件的主动防御技术就可以轻松搞定它。瑞星不是被结束了么?呵呵,那只是表面现象,细心的人可以发现
病毒
作者还是给我们“留有一定的余地的”。
需要的软件:
Icesword:http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip
sreng:http://download.kztechs.com/files/sreng2.zip
安装好的瑞星杀毒软件
(文中假设系统盘为C盘,如果实际情况与之不符,修改相应盘符即可)
1.瑞星的主动防御设置
此时瑞星杀毒软件监控已经被“关闭”,不用担心,我们绕开这个,直接打开瑞星安装文件夹,找到DefCfg.exe,双击运行之。此为瑞星的主动防御设置。
切换到 程序启动控制一栏 点击下面的“添加”按钮
【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
上一篇文章:
dgwzszctiq.dll,ehoyoacbhp.dll,dgwzszctiq.dll,ehoyoacbhp.dll查杀
下一篇文章:
“红色女孩变种AZ”分析与清除
相关新闻
如何清除能突破主动防御的新型木马
AutoRun病毒大规模爆发,磁碟机病毒后继
怕重蹈“熊猫烧香”覆辙 磁碟机作者“消
警惕!有病毒以“磁碟机专杀工具”为名
再谈“菜鸟级用户应对磁碟机中招”问题
菜鸟也能灭掉“磁碟机”
论坛新帖
新 闻 TOP 10
没有热点文章
文字链接:
热门下说网
Copyright © 2008 FanMuMa.com All Rights Reserved
客服邮箱:
fanmuma#126.com
(将#换为@) 站长:Fisco 联系电话:15802671439 联系QQ:337803
捍卫属于个人的一切--