查看: 3243|回复: 15
收起左侧

对抗病毒入侵,冷静最重要

[复制链接]
ppooll
发表于 2007-5-18 09:13:23 | 显示全部楼层 |阅读模式
http://ww1.366xz.com/csoft/dodolook147.rar
上面就是这个病毒的下载地址,大家千万要小心。
       首先比较奇怪,下载后用小红伞做的扫描,米有发现任何问题(本人小红伞的启发什么的都开的最高),估计可能做了封装或加了壳,本人不是高手米有什么研究。ps:事后用卡巴直接扫出了病毒。
       运行程序时,红伞突然报警发现病毒,米的商量,立即del。噩梦开始了,小红伞不停的报警,无穷无尽无穷无尽无穷无尽。。。 。我想大家一定也遇到过这种情况,在这里提醒大家千万不要慌张,千万不要重启计算机,否则后果可能更可怕。我们先ctrl+alt+del调出资源管理器,找到平时不熟悉的进程停之,最后再从小红伞的报警提示操作中删除即可,好了现在世界清净了
       分析:现在的病毒都比较注重反杀软,在入侵时都会做一个保护进程以和杀软对抗(这种进程只是复制文件功能,所以不要指望杀软了),简单说就是你删除我我就再复制一个,总之是要用疲劳战术来拖垮你和你的爱机,所以在对付这类病毒时一定要先杀掉他的帮凶断其手足才能对他赶尽杀绝[:27:]
ppooll
 楼主| 发表于 2007-5-18 09:13:53 | 显示全部楼层
自己的sf自己做,初次发帖,不足之处多指教
344640219
发表于 2007-5-18 18:17:04 | 显示全部楼层
那我就支持你啊!!虽说111111```算了顶你啊
bill361410
发表于 2007-5-18 18:44:59 | 显示全部楼层
有道理,结束进程是个理智的办法
asdff
发表于 2007-5-18 20:39:55 | 显示全部楼层
经验之谈,不错.谢谢分享!
glacier
发表于 2007-5-20 16:05:15 | 显示全部楼层
不错,是个好方法
周杰伦
发表于 2007-5-20 16:11:50 | 显示全部楼层
不错的方法。谢谢楼主分享了
jigong9898
头像被屏蔽
发表于 2007-5-20 17:02:38 | 显示全部楼层
可惜现在很大一部分病毒不可能在任务管理器中看到,
而且终止进程后常会用钩子重启。
还是用冰刃之类的吧……
在这点上,推荐用个智能型的hips,比如微点。^_^
znzm52
发表于 2007-5-20 17:28:28 | 显示全部楼层
在试着用SSM。。
lizeqing1985
发表于 2007-5-20 18:10:13 | 显示全部楼层

回复 #1 ppooll 的帖子

又学了招经典的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-23 13:09 , Processed in 0.116412 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表