瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » KIllAV其他方法
程序漏洞 - 2009-8-9 16:10:00
提到病毒xxx杀毒软件的方法很多人大概都会想到注册表的映象劫持或停止杀软服务等等吧,事实条条大路通罗马,xxx安全工具的路有很多,这里再给大家介绍一种容易被忽视的病毒对抗杀软简单的手段
首先介绍下一个文件:
ws2_32.dll,是Windows Sockets应用程序接口,用于支持Internet和网络应用程序。

属于: Windows Sockets
系统 DLL文件: 是
如果不想让别人使用某个软件,只要在其安装目录下新建一个文件名为ws2_32.dll的文件,这样系统就会以文件出错误而禁止运行(可以新建一个内容为空的文件夹,然后改名为ws2_32.dll)
本方法适用基于NT系统的WinXP,Win2000,Win2003
比较险恶~~用的时候再删除该文件就是。
比如:
不想让别人使用QQ软件,即可新建一文件,把名字改成ws2_32.dll,再将其放在QQ的所在目录下面,就ok了,再有人想打开QQ时就会出现:

不过要记得自己用的时候把它删了。
怎么样,这方法不仅能保护自己的程序不被外人使用,但也可以被病毒利用,在杀毒软件的目录下新建该文件即能阻止安全工具的运行.
预防的最好方法就是启用一些杀毒软件的自我防护功能,这样可以禁止任何人或程序对杀软所在文件夹进行各种操作
如果没有自我保护功能的杀毒软件可以放在NTFS格式的盘里,再对其文件夹进行权限设置等等,阻止病毒的操作


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 1.1.4322; .NET CLR 2.0.50727)
sinoer - 2009-8-9 17:16:00
lz发帖时应该取消外链以及图片上的网址,以免有广告嫌疑
程序漏洞 - 2009-8-9 17:35:00
没广告转帖心里感觉有些不爽,但我了解了,谢谢:kaka1:
1
查看完整版本: KIllAV其他方法