亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊(cè)會(huì)員 設(shè)為首頁 | 收藏本站
當(dāng)前位置 : 首頁>軟件學(xué)院>網(wǎng)絡(luò)技術(shù)>黑客攻防>正文
 
西伯利亞漁夫強(qiáng)改DNS設(shè)置及解決

http://m.yibo1263.com 2008-12-10 8:08:55  來源:東北IT網(wǎng)  編輯:葉子
 
  4.Hook下列函數(shù),隱藏病毒文件

  NtSetValueKey

  NtResumeThread

  NtQueryDirectoryFile

  NtDeleteValueKey

  OpenProcess

  DebugActiveProcess

  5:將病毒代碼注入到其他的系統(tǒng)進(jìn)程中執(zhí)行,被注入代碼的、進(jìn)程的頭部+Ch處,有"PE"的標(biāo)記。

  嘗試注入的進(jìn)程有explorer.exe,csrss.exe,runonce.exe,service.exe等等

  注入代碼包括循環(huán)添加注冊(cè)表啟動(dòng)項(xiàng),循環(huán)修改DNS服務(wù)器設(shè)置;

  連接遠(yuǎn)端地址64.*8.1*8.2*1,執(zhí)行其他的黑客行為,盜取信息,下載;

  檢查到瀏覽器iexplore.exe時(shí),hook下列Api:HttpSendRequestA,RegisterBindStatusCallback,recv

  檢查到瀏覽器firefox.exe的話,hook下列Api:recv

  6:結(jié)束自身進(jìn)程

  保留一個(gè)打開的句柄在csrss.exe中,防止自身被刪除

  病毒通過以上技術(shù)進(jìn)行隱藏,通常資源管理器搜索,是找不到病毒生成的kd*.exe文件的。

  解決方案:

  1.使用金山系統(tǒng)急救箱,完成掃描分析后,一次重啟就可以解決

  


  金山系統(tǒng)急救箱可以訪問http://bbs.duba.net/thread-21988813-1-1.html下載

  2.及時(shí)升級(jí)毒霸病毒庫防止受此病毒病毒騷擾

  3.手工解決

  使用冰刃的文件管理找到c:\windows\system32\kd*.exe,將其刪除。注意:系統(tǒng)自帶的文件管理器是看不到這些隱藏的病毒文件的,即使修改文件夾選項(xiàng)為查看隱藏文件也無濟(jì)于事。

  使用冰刃內(nèi)置的注冊(cè)表編輯器,瀏覽到

  HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon system

  HKLM\Software\Microsoft\Windows\CurrentVersion run

  刪除病毒添加的注冊(cè)表鍵,再重啟電腦。

本新聞共2頁,當(dāng)前在第2頁  1  2  

 
收藏】【打印】【進(jìn)入論壇
  相關(guān)文章:

 
 
 
 
最新文章

中關(guān)村艷照門女主角詳記錄高清組圖 
大連護(hù)士門大尺度艷照高清組圖
iPhone女孩微博爆紅 最寶貴東西換iPhon
反恐精英之父內(nèi)維爾:改變電腦游戲銷售
團(tuán)購網(wǎng)站黎明之前:中國市場(chǎng)慘烈廝殺不
團(tuán)購鼻祖Groupon中國揭秘:快與慢的商業(yè)
Spil Games發(fā)布新的品牌形象
1800配置一臺(tái)主機(jī) 不要顯示器
聯(lián)想V360筆記本模特寫真
愛國者第四代移動(dòng)硬盤將面市、低電壓保

 
推薦文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆紅 最寶貴東西換
大連護(hù)士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組
蘋果員工中毒門
宮如敏不雅照瘋傳 看張馨予韓一菲
深耕市場(chǎng) 永續(xù)經(jīng)營——專訪百腦匯
優(yōu)派專業(yè)電子書 讓您回家旅途多姿
揭曉百萬大獎(jiǎng)三星bada魅力綻放中
大明龍權(quán)“江湖英雄會(huì)”全國PK大
永恒之塔校園達(dá)人挑戰(zhàn)賽完美落幕
八卦圖解 More>>
iPhone女孩微博爆紅 最寶貴東西換 大連護(hù)士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組 宮如敏不雅照瘋傳 看張馨予韓一菲