瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 灰鸽子类型病毒通用免疫工具的效果初探

1   1  /  1  页   跳转

灰鸽子类型病毒通用免疫工具的效果初探

灰鸽子类型病毒通用免疫工具的效果初探

拿到“深山红叶!”网友的“灰鸽子类型病毒通用免疫工具”(http://forum.ikaka.com/topic.asp?board=28&artid=7484965)。

运行了Antihgz.cmd并重启系统后,用两个灰鸽子样本感染系统,观察Antihgz.cmd的免疫效果。结果如下:

一、对灰鸽子2005的免疫效果:

不错!鸽子样本根本无法感染系统(见图1)。

二、一个带.sys的灰鸽子:
Antihgz.cmd对此样本无免疫效果。
这个鸽子创建三个文件,均被SSM拦截到。其中一个被SSM阻止,另外两个被SSM放行(我有意这样选择)。
感染系统过程基本完成。被我有意放过的两个文件可以手工删除(见图2)。
这只鸽子对注册表的改动见图3、图4。这些注册表项可以手工删除。


图1

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-12-2 14:21:40
描述:



最后编辑2005-12-02 15:00:33
分享到:
gototop
 

图2

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-12-2 14:23:23
描述:



gototop
 

图3

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-12-2 14:31:30
描述:



gototop
 

图4

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-12-2 14:33:58
描述:



gototop
 

斑竹,我使用了你强烈推荐的ssm,但中感觉不太方便,我没打开一个软件的连接,都要按f3。(我已把我的软件全部进行了设置允许通过f3。),请我你是怎么设置的。
gototop
 

【回复“建能”的帖子】
看图

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-12-2 15:00:33
描述:



gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT