瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 假如病毒通过IEFO劫持XP的“安全中心”和“WINDOWS UPDATE

1234567   2  /  7  页   跳转

假如病毒通过IEFO劫持XP的“安全中心”和“WINDOWS UPDATE

gototop
 

应该锁定IFEO
gototop
 

呵呵,猫叔总有奇怪的念头,但愿别被病毒作者产生灵感,充分完善病毒的能力....那样我就完了,那个,希望猫叔能提供点安全工具我

那个,对于IFEO劫持,尚且不是很明白,似乎是用注册表限制该程序的运行吧?这个和我用注册表限制病毒运行是一样的原理....

前些时间做了个DLL木马查杀程序,到目前为止还没人需要,真是郁闷...虽然能发现可疑的DLL并强制删除,但无法区分被病毒感染后文件大小没变的文件....需要手动人工分辨...汗....还有个缺点就是那个,需要干净的系统无DLL木马......所以说,那个,中了DLL木马再用我的那工具就没用了,呵呵,现在发现时间特别有限..没什么时间在反病毒和写程序上了,郁闷啊...
  请猫叔一定提供点工具我,最好写个详细教程,好让我把文章整成网页,把工具打包,一齐发放给朋友们
gototop
 

【回复“逍遥浪子45”的帖子】
我是彻底“根治”了IFEO劫持。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
将这个整个删除了。
删除前,导出了这个键。
万一以后要用,还可以导入。
gototop
 

嘿嘿,猫叔的方法实在是高,麻烦提供点工具下载地址啊...那个Tiny网上没找到....还有啥实用的工具都推荐下吧!~

最好能有高人汉化个....我是英文不好,只能汗化了.........
gototop
 

【回复“逍遥浪子45”的帖子】
Tiny汉化版的下载————可以用百度搜索。
这种软件,我坚持用原版的。
gototop
 

哈哈,猫叔的回复实在是迅速啊,呵呵,马上去搜索下啦!~

严重晕倒....http://www.ca.com/us/products/product.aspx?ID=5785

找是找到了,却不知道哪个页面下载.....猫叔啊,帮忙找下下载页啊,看到英文怪

晕呼的......能直接传份我,然后把截图翻译了最好...奢侈的愿望,希望猫叔

能满足我的要求,帮忙写个教程给我啊!~就象下面的图那样..

附件附件:

下载次数:153
文件类型:application/octet-stream
文件大小:
上传时间:2007-6-5 21:06:13
描述:



gototop
 

猫叔,那是否可以劫持系统的正常启动项?
gototop
 

引用:
【琼台听雨的贴子】猫叔,那是否可以劫持系统的正常启动项?
………………

不是劫持启动项,是劫持程序。
理论上,IFEO可以劫持所有.exe。
本帖说的被劫持的WINDOWS UPDATE和“安全中心”就是系统程序。
gototop
 

就是随开机启动的程序,启动的过程会被劫持吗?
gototop
 
1234567   2  /  7  页   跳转
页面顶部
Powered by Discuz!NT