瑞星卡卡安全论坛

首页 » 综合娱乐区 » Rising茶馆 » 煤球变种
baohe - 2007-8-9 15:40:00
引用:
【苹果琪琪的贴子】不还是那样黑不溜秋的吗?
………………

要白些的?
下载后,置适量浓度的84消毒液中浸泡一段时间即可。
苹果琪琪 - 2007-8-9 15:43:00
引用:
【baohe的贴子】
要白些的?
下载后,置适量浓度的84消毒液中浸泡一段时间即可。
………………

还有这些步骤啊,很烦琐啊
菜菜瓜瓜 - 2007-8-9 16:02:00
呵呵 生命力 好强
大庆女人 - 2007-8-9 16:40:00
煤球是哪个病毒呀?我是个论坛新手,请原谅
baohe - 2007-8-9 16:51:00
引用:
【大庆女人的贴子】煤球是哪个病毒呀?我是个论坛新手,请原谅
………………

SL类
年轻女性中招后............
拜诺恩 - 2007-8-9 16:53:00

师奶杀手
大庆女人 - 2007-8-9 16:56:00
但愿它不是梅勒斯木马,因为先前我就中过这个梅勒斯木马的一些变种,它一口气给我下百余盗号木马、还有后门、ROOTKITS程序呐!不过瑞星都能干掉,但梅勒斯的一个变种,它包在压缩文件里干不掉。

好像中毒前访问了HAOHAO1、网址大全等网站。这么大的网都被黑客盯上,那去年黑客贡献雪花啤酒网站就更可怕了,不过我没遭殃。
hotboy - 2007-8-9 16:58:00
引用:
【baohe的贴子】
SL类
年轻女性中招后............
………………

看了你的规则,茅厕顿开
baohe - 2007-8-9 16:59:00
引用:
【hotboy的贴子】
看了你的规则,茅厕顿开
………………

那堆乱七八糟的DD有参考价值?
hotboy - 2007-8-9 17:04:00
引用:
【baohe的贴子】
那堆乱七八糟的DD有参考价值?
………………

未发现IFEO规则呢
baohe - 2007-8-9 17:06:00
引用:
【hotboy的贴子】
未发现IFEO规则呢
………………

删除了
带着那些,影响IFEO劫持类木马的观测。
你自己加上即可。
hotboy - 2007-8-9 17:08:00
设置密码有什么用,怎么打开什么的都不询问密码?
baohe - 2007-8-9 17:09:00
引用:
【hotboy的贴子】设置密码有什么用,怎么打开什么的都不询问密码?
………………

设置啥劳什子密码?
我记不住那么多BT的密码。
看护住TINY的服务才是重点(我的理解)
hotboy - 2007-8-9 17:11:00
引用:
【baohe的贴子】
删除了
带着那些,影响IFEO劫持类木马的观测。
你自己加上即可。
………………

对了,比如我加上ifeo规则,在track analyzer的时候,如果木马写入ifeo的时候,在view report的时候,还能看见木马写入ifeo么
hotboy - 2007-8-9 17:13:00
引用:
【baohe的贴子】
设置啥劳什子密码?
我记不住那么多BT的密码。
看护住TINY的服务才是重点(我的理解)
………………

单位总有人把我的disable all modules了,怎么办,我原以为设定密码他们就不能关了,没想到没用
baohe - 2007-8-9 17:13:00
引用:
【hotboy的贴子】
对了,比如我加上ifeo规则,在track analyzer的时候,如果木马写入ifeo的时候,在view report的时候,还能看见木马写入ifeo么
………………

可以。
稍等。
给你几个图

1

附件: 155847200789170747.jpg
hotboy - 2007-8-9 17:16:00
引用:
【baohe的贴子】
可以。
稍等。
给你几个图
………………

好,感谢,不过别把MM图发上来,看清楚
baohe - 2007-8-9 17:19:00
2、

附件: 155847200789170834.jpg
hotboy - 2007-8-9 17:19:00
翻页再说
baohe - 2007-8-9 17:20:00
引用:
【hotboy的贴子】
单位总有人把我的disable all modules了,怎么办,我原以为设定密码他们就不能关了,没想到没用
………………

可怜的孩子!
和别人共用一台电脑?
hotboy - 2007-8-9 17:22:00
引用:
【baohe的贴子】
可怜的孩子!
和别人共用一台电脑?
………………

有人总恶作剧
baohe - 2007-8-9 17:23:00
引用:
【hotboy的贴子】
有人总恶作剧
………………

那你还是考虑设置并变换系统登陆密码好了
离开时注销
hotboy - 2007-8-9 17:24:00
引用:
【baohe的贴子】
那你还是考虑设置并变换系统登陆密码好了
………………

继续发图
baohe - 2007-8-9 17:25:00
引用:
【hotboy的贴子】
继续发图
………………

75-76楼
hotboy - 2007-8-9 17:29:00
引用:
【baohe的贴子】
75-76楼
………………

我不是说监控的报告,我是说这个

附件: 60046200789171851.jpg
baohe - 2007-8-9 17:32:00
引用:
【hotboy的贴子】
我不是说监控的报告,我是说这个
………………

那里的信息有限
详细的监控信息看这里(图)

附件: 155847200789172153.jpg
hotboy - 2007-8-9 17:35:00
引用:
【baohe的贴子】
那里的信息有限
详细的监控信息看这里(图)
………………

明白看那个log,我只是想搞清楚analyzer的问题,analyzer还是挺管用的,把一个程序所发生的事情都记录下来,还可以回滚
hotboy - 2007-8-9 17:35:00
引用:
【baohe的贴子】
那里的信息有限
详细的监控信息看这里(图)
………………

明白看那个log,我只是想搞清楚analyzer的问题,analyzer还是挺管用的,把一个程序所发生的事情都记录下来,还可以回滚
baohe - 2007-8-9 17:35:00
包括IDS是否正常工作都可看到

附件: 155847200789172502.jpg
baohe - 2007-8-9 17:36:00
引用:
【hotboy的贴子】
明白看那个log,我只是想搞清楚analyzer的问题,analyzer还是挺管用的,把一个程序所发生的事情都记录下来,还可以回滚
………………

你的analyzer永远是空的吗?
1234
查看完整版本: 煤球变种