惯犯病毒木马常住地址

Discussion in 'Quantum and Mind' started by 克尔苏加德, Nov 14, 2009.

  1. 手杀木马折腾到半夜,索性记录下来
    以XP操作系统 且安装在C盘为例
    以winrar或其他非自带的资源管理器查找


    c:\windows\fonts\
    c:\windows\download programme files(忘记是复数还是单数了)
    c:\task\
    上面这三个文件夹用自带资源管理器打开是找不到他们地~~~
    c:\windows\
    c:\windows\system32\
    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\
    C:\Documents and Settings\Administrator\Local Settings\Application Data\Mozilla\Firefox\Profiles(里面有个文件夹 打开是cache)
    注入 进程 smss svchost lsass 等等等等 俺这个菜菜都可以结合某些安全工具在windows下去除 如果是注入winlogon.exe就要用dos了
    俺给windows文件夹设置了只读权限 看哪个贪污腐化的程序替我开后门

    sougou sina taobao baidu google 人民 新华 这些网站全部要小心

    这些站大多数情况下自己不带毒 但是广告里有时被人家多插了几行码

    就把愚蠢的电脑引到苗疆蛊地去咧 一句话 广告多的站绝不是啥子好鸟

    话说现在最大的游戏交易平台"五1**"(略去几位以免广告嫌疑)就是盗号起家

    3721俺就不讲咧 现在的木马 后缀 dll (这个最常见) inf cur

    用修改时间排序 找出来莫名其妙地 近期创建地 名字乱打地 没有ms署名版本号地windows程序 都可能是马

    怀疑怎么办捏? 俺这样的菜菜只好用virus total 查查这个文件le~~~

    不过现在的马好杀多了 不会附身只会打针~:D
     
  2. 手杀多辛苦啊,还是事先做些预防好,如果不是很在意norton internet security资源占用的话(现在2009和2010的占用已经很少了,和其他著名的占用差不多,个人比较喜欢norton的东西),去安装个norton internet security 2009或2010吧,然后去淘宝上5元左右买个正版的1年使用号(300多天)或者10元左右的2年使用号(600多天),又省事又便宜,也没必要到处去找什么破解。那个使用号几个版本是通用的。
     
  3. 防不胜防~~~ 谢谢老K兄 :D norton 很久不用咧
     
  4. 360有个强力木马专杀,可以试一下。
     
  5. 360那个中国流氓软件鼻祖的东西也用?
     
  6. windows security essential
    全免费啦
    Microsoft Security Essentials 是一款通过正版验证的Windows电脑可以免费使用的微软安全防护软件,帮助您远离病毒和恶意软件的威胁。

    Microsoft Security Essentials 可直接从微软网站下载,安装简便,没有复杂的注册过程和个人信息填写。静默运行于后台,在不打扰电脑正常使用的情况下提供实时保护。而自动更新则让电脑一直处于最新安全技术的保护之下,让您倍感安全。

    不知道能不能替代杀毒软件

    http://www.microsoft.com/security_essentials/Default_zh_cn.aspx
     
  7. 我用的挺好。那个木马深度查杀是绿色的。
     
  8. 360已经改邪归正了,用起来还是不错的,还出了个免费的杀毒软件,用国外的杀毒引擎,测试结果比国内大多数杀毒软件要好,我现在用住,一般吧。
    小红伞的免费版也挺好的,以前一直用住,最近一个月来升级很痛苦,国外服务器很难连上,用国内的代理倒是快,就是心里有点打鼓,反正也重装系统了,干脆搞个免费来试试。
    AVAST也有免费的,也挺不错
    对于杀毒和防火墙什么的,卡饭论坛是老大:bbs.kafan.cn ,过去看看就懂自己该选什么了
     
  9. 一个流氓鼻祖能相信它改邪归正吗?尽管它口口声声说自己改邪归正了,不过我是不会相信的。
    NIS从2008起安安静静的,基本上不会有什么让用户不断的提示干预操作,但也有个问题就是会杀掉你的“破解”文件!所以有大量破解文件和工具的需要做好备份和预防。
     
  10. 我只是用绿色的顽固木马查杀,那个工具,其他的都不用。用来弥补nod32的问题。
     
  11. 不是相不相信的問題,是自己使用的真實體驗,時間為一年以上。幫不少人裝機也必裝360其一系列產品,沒出現過負面評價。
     
  12. 呵呵,其实是很多人误解他了。
    诺顿我有企业升级版
     
  13. 360我认为会走的很远
    装机必备
    尽管是免费 但我们肯定是哪方面牺牲了
     
  14. 我这新来的一些小家伙就爱在单位电脑上安装什么360这类东西,出问题我也没时间去研究整它们,通通得将它们删除掉(并警告下次不准在单位电脑上安装),一起换成NIS或诺顿企业版客户端,省得再出问题的时候浪费我的时间。
     
  15. 我想我不会误解那个3721鼻祖之流的,这一行太熟悉和了解了。:p
     
  16. 应该这么做。它写入自动启动项,自动启动,自动升级服务,而这些,都是没有选项设置的,那个360安全套装。除非用优化大师去掉才可以。或者用改版的绿色的。
     
  17. 红伞的查杀很变态 属于宁可错杀壹千 不肯放过一个的杀软
    很多人以每天查出几个毒为乐 偶曾经也是如此
    现在回头看没啥意思,安全来自个人习惯和网络大环境
    而不是杀毒软件 如果我们的网站服务商能对网站内容进行有效控制
    DNS服务商能对真正有害的内容准确快速地屏蔽
    全民裸奔也不是不可能的任务

    安天做辅杀很不错 atools更是俺的手杀必备
     
  18. 能不能具体讲一讲呢?
    对俺们这些菜鸟有好处
    俺用360全套 主要是简单易操作啊:p
    一直很不理解他这么做怎么赚钱:D
    当然争夺用户放广告不算哈。。。
     
  19. 我坚定地站在wj2000同一战壕。