瑞星卡卡安全论坛

首页 » 综合娱乐区 » 活动专区 » 实习生专区 » 实习生交流区 » 流行病毒概况以及手动查杀方法作业
newcenturymoon - 2009-1-16 21:23:00
简述题(必答)
1.目前病毒传播的主要方式有哪几种?
2.简述常见盗号木马的杀毒方法(通过sreng日志中可看见的启动项目启动,且不回写)
3.简述常见的后门病毒的杀毒方法(通过服务启动)
4.感染型病毒通常应该如何识别和清除?
5.重装系统后不久发现病毒又出现了,这是什么原因?如何处理?
6.如果某个病毒通过两个进程相互守护,应该如何处理?
7.简述RootKit hook的两种方式。
8.某用户会一些简单的手动杀毒,但查看sreng日志未发现明显的病毒进程,也未发现进程中有什么不正常的模块,这可能是由于什么原因导致的?应该如何处理呢?

实践题(选答,附加分)
压缩包内的病毒有两个后门病毒,他们有个共同的特点,就是都使用了一些手段隐藏自身,请在虚拟机环境下运行,并使今天提供的手动清除工具清除掉,简述其过程并回答下面的问题。(不同的杀毒方法会有不同的成绩)

问题:两种病毒隐藏自身的方式有何不同,分别是哪种hook方式?hook的是什么函数?
特别提醒:压缩包内包含两个样本,用于卡卡论坛寒假实习生活动作业所用,不得用于其他传播和破坏行为。因病毒的特殊性,请在虚拟机条件下运行该样本。否则后果自负。

解压密码回复后可见
***** 该内容需回复才可浏览 *****


用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; InfoPath.2; .NET CLR 2.0.50727; .NET CLR 1.1.4322)

附件: 实习生作业.rar
ASkill - 2009-1-16 21:26:00
:default9:
DHacker - 2009-1-16 21:26:00
看密码
A小可 - 2009-1-16 21:26:00
没有不会安装和使用虚拟机的学生吧?
没有眼泪 - 2009-1-16 21:26:00
收到
实践题好难
逗你玩xixi - 2009-1-16 21:26:00
:default6: 顶下
我爱吃橘子 - 2009-1-16 21:27:00
:kaka7:
星法 - 2009-1-16 21:27:00
:default6: 我要密码
吴佳元 - 2009-1-16 21:27:00
来拿密码
shouhou - 2009-1-16 21:28:00
看到密码
成年之殇 - 2009-1-16 21:29:00
直接群里发多好
pigboy - 2009-1-16 21:32:00
看答案交作业
颓废dē優雅 - 2009-1-16 21:33:00
看的晕忽忽
caogensk - 2009-1-16 21:34:00
:kaka7: 密码。。
饿了不吃 - 2009-1-16 21:45:00
围观密码……
魅力算法 - 2009-1-16 21:56:00
做作业喽:kaka12:
文物2 - 2009-1-16 22:19:00
看密码:default6:
aryda - 2009-1-16 23:19:00
开始做作业。。。
backway - 2009-1-17 10:52:00
有作业做,是一件幸福的事儿:default21:
qiouyu - 2009-1-17 11:03:00
看看
狼尾巴 - 2009-1-17 17:53:00
拿密码……
卫星导航 - 2009-1-17 18:21:00
收到
枯荣 - 2009-1-18 16:23:00
:default3: 看密码。。
undergraduated - 2009-1-18 16:59:00
我就不会用虚拟机。。。
从来没安装过
head_first - 2009-1-18 17:40:00
要密码:default7:
黄坚寡人 - 2009-1-19 16:47:00
回复:default6:
fishh - 2009-1-20 15:42:00
code出来:default6:
金星王子 - 2009-1-20 22:09:00
来瞧瞧,据说比我实习时的内容难了很多。
赵斌好帅 - 2009-1-21 8:59:00
主要是来看密码的
神雪观泠 - 2009-1-21 13:20:00
看密码~
12
查看完整版本: 流行病毒概况以及手动查杀方法作业