瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 致“wuaoasi”——关于灰鸽子winsspool.exe的查杀

1   1  /  1  页   跳转

致“wuaoasi”——关于灰鸽子winsspool.exe的查杀

致“wuaoasi”——关于灰鸽子winsspool.exe的查杀

这是一只多线程插入的灰鸽子。可以用SSM搞掂。具体操作如下:

1、在SSM的“规则”中添加规则,禁止system32下的winsspool.exe和winsspool.dll运行(图1)。
2、将SSM设置为自动运行(图2)。
3、重启系统。删除system32下的winsspool.exe和winsspool.dll。
4、删除鸽子的服务项(图3)。

图1

附件附件:

下载次数:230
文件类型:image/pjpeg
文件大小:
上传时间:2006-6-20 15:38:21
描述:
预览信息:EXIF信息



最后编辑2006-06-22 18:51:41.890000000
分享到:
gototop
 

图2

附件附件:

下载次数:252
文件类型:image/pjpeg
文件大小:
上传时间:2006-6-20 15:38:50
描述:
预览信息:EXIF信息



gototop
 

图3

附件附件:

下载次数:225
文件类型:image/pjpeg
文件大小:
上传时间:2006-6-20 15:39:17
描述:
预览信息:EXIF信息



gototop
 

引用:
【害怕木马的小伙的贴子】菜鸟求SSM的下载地址
...........................

http://www.syssafety.com/files.html
gototop
 

引用:
【轩辕小聪的贴子】SSM现在要收银子了,用改系统时间的方法又不灵了,难道真的只有用两个月就Ghost一次?
...........................

用2.0.7.570及以下的版本,可以延长试用期。

附件附件:

下载次数:244
文件类型:image/pjpeg
文件大小:
上传时间:2006-6-20 18:05:32
描述:
预览信息:EXIF信息



gototop
 

引用:
【mopery的贴子】我用571  试用期 也到8月份...
...........................

如果你像我一样——不在乎版本高低,可以看看这个帖子:
http://forum.ikaka.com/topic.asp?board=33&artid=8108394
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT