瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 幽灵般的木马,无奈的安全软件,战斗在系统核心打响

123   1  /  3  页   跳转

幽灵般的木马,无奈的安全软件,战斗在系统核心打响

幽灵般的木马,无奈的安全软件,战斗在系统核心打响

幽灵般的木马,不存在于在硬盘上的文件,无奈的安全软件,战斗在系统核心打响【求助】

随机文件名的驱动只存在与系统核心内存中,没有启动项,驱动的名称在注册表里也找不到,相关的EXE文件也无法找到路径,似乎也是内存中的幽灵,平时若无其事,只要联网就凶相毕露,杀毒软件根本就是无奈的摆设,冰刃之类在我这菜虫手中也是杀不了耗子的钝刀,AUTORUNS\SREngPS也看不出任何异常。请看我的贴图,如何才能把这种木马拖出系统,请高人指点。[好像是飘雪木马的变种]

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler ; .NET CLR 2.0.50727)

附件附件:

下载次数:222
文件类型:image/pjpeg
文件大小:
上传时间:2007-11-22 18:04:57
描述:



最后编辑2007-11-25 10:00:43
分享到:
gototop
 

在本论坛法帖限制太多。

附件附件:

下载次数:222
文件类型:image/pjpeg
文件大小:
上传时间:2007-11-22 18:05:58
描述:



gototop
 

难。

附件附件:

下载次数:200
文件类型:image/pjpeg
文件大小:
上传时间:2007-11-22 18:06:35
描述:



gototop
 

ZL

附件附件:

下载次数:190
文件类型:image/pjpeg
文件大小:
上传时间:2007-11-22 18:07:21
描述:



gototop
 

不能一次发几张吗?

附件附件:

下载次数:200
文件类型:image/pjpeg
文件大小:
上传时间:2007-11-22 18:08:14
描述:



gototop
 

ZL

附件附件:

下载次数:204
文件类型:image/pjpeg
文件大小:
上传时间:2007-11-22 18:08:45
描述:



gototop
 

待到硬盘等不闪时突然拔掉电源插头。
gototop
 

最后一张,谢谢。

附件附件:

下载次数:204
文件类型:image/pjpeg
文件大小:
上传时间:2007-11-22 18:09:19
描述:



gototop
 

值得注意,建议报告给版主,现在隐身木马貌似越来越多了,我提供一个建议,不知道有没有用:
首先记录下木马的驱动文件,和可疑的文件,然后按照6L的方法,断电,重启都可以,然后插入系统盘,用系统盘启动系统,在DOS下面删除文件,推荐用WINPE操作,现在外面的番茄花园版的系统盘都集成了WINPE老毛桃修改版(很贴心的设计)
gototop
 

关注这个帖子,晚上回来希望看到版主和其他大大的解答
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT