瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 致“wuaoasi”——关于灰鸽子winsspool.exe的查杀

12   1  /  2  页   跳转

致“wuaoasi”——关于灰鸽子winsspool.exe的查杀

致“wuaoasi”——关于灰鸽子winsspool.exe的查杀

这是一只多线程插入的灰鸽子。可以用SSM搞掂。具体操作如下:

1、在SSM的“规则”中添加规则,禁止system32下的winsspool.exe和winsspool.dll运行(图1)。
2、将SSM设置为自动运行(图2)。
3、重启系统。删除system32下的winsspool.exe和winsspool.dll。
4、删除鸽子的服务项(图3)。

图1

附件附件:

下载次数:229
文件类型:image/pjpeg
文件大小:
上传时间:2006-6-20 15:38:21
描述:
预览信息:EXIF信息



最后编辑2006-06-22 18:51:41.890000000
分享到:
gototop
 

图2

附件附件:

下载次数:251
文件类型:image/pjpeg
文件大小:
上传时间:2006-6-20 15:38:50
描述:
预览信息:EXIF信息



gototop
 

图3

附件附件:

下载次数:224
文件类型:image/pjpeg
文件大小:
上传时间:2006-6-20 15:39:17
描述:
预览信息:EXIF信息



gototop
 

收藏了.
gototop
 

恩 看到了谢谢baohe 斑竹 气愤 各大杀毒软件的无用

附件附件:

下载次数:310
文件类型:image/pjpeg
文件大小:
上传时间:2006-6-20 17:55:31
描述:



gototop
 

还是 SSM在监控方面好 不是因为怕和防火墙规则冲突就用它了
gototop
 

菜鸟求SSM的下载地址
gototop
 

引用:
【害怕木马的小伙的贴子】菜鸟求SSM的下载地址
...........................

http://www.syssafety.com/files.html
gototop
 

SSM现在要收银子了,用改系统时间的方法又不灵了,难道真的只有用两个月就Ghost一次?
gototop
 

引用:
【轩辕小聪的贴子】SSM现在要收银子了,用改系统时间的方法又不灵了,难道真的只有用两个月就Ghost一次?
...........................

用2.0.7.570及以下的版本,可以延长试用期。

附件附件:

下载次数:243
文件类型:image/pjpeg
文件大小:
上传时间:2006-6-20 18:05:32
描述:
预览信息:EXIF信息



gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT