Facebook Sharer
选择您要替换的背景颜色:
【农历新年】背景图片:
个性化设定
 注册  找回密码
查看: 12265|回复: 98
打印 上一主题 下一主题

无聊 抓virus 我不是高手

[复制链接]

13

主题

0

好友

2113

积分

白金长老

Rank: 10

跳转到指定楼层
1#
发表于 2008-4-13 04:37 PM |只看该作者 |倒序浏览
我也有抓不到的,我分享我的 心得而已
不要叫我抓, 我强烈建议
format



要学???
要交学费 ~~~~~~
我的 starbuck 的咯 ~~~~

电脑的 program 很容易的

我认为 咯
你熟registry 就好

开班 抓的

cmd --> tasklist



看不到virus 啦
tasklist /svc



他的 module
tasklist /m



www.processlibrary.com   可以看你的 什么dll 是什么??
http://www.spywaredata.com/



tasklist /m 太长???
看不完上面的??

tasklist /m  >> c:\abc.txt





这样咯

如果 cmd --> msconfig    有你跑着你又不懂的 program



你嘛查它的 dll files 咯

然后 用 Procmon.exe  追 那个dll 做什么咯


virus 通常都 躲在 abc.txt  其中一个process module

拿掉就要懂 registry




收藏收藏0

13

主题

0

好友

2113

积分

白金长老

Rank: 10

2#
发表于 2008-4-13 04:41 PM |只看该作者
paste 了 很多累

睡先
拿掉的部分要看多少人回复 我才开工

忙嘛~~~~


回复

使用道具 举报

62

主题

5

好友

3715

积分

本站名嘴

Rank: 11Rank: 11

3#
发表于 2008-4-13 06:55 PM |只看该作者

回复 #2 goodday 的帖子

我也是有这样的VIRUS,可是END了又出来


回复

使用道具 举报

13

主题

0

好友

2113

积分

白金长老

Rank: 10

4#
发表于 2008-4-13 07:25 PM |只看该作者
用 Procmon.exe  追嘛
你嘛知道他的地盘在那咯。。。。。
我都说他躲在 process 中的其中一个 module 咯


回复

使用道具 举报

13

主题

0

好友

2113

积分

白金长老

Rank: 10

5#
发表于 2008-4-13 07:35 PM |只看该作者
endtask 弄不掉的
通常会在registry 的
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
清除上面的也不能咯
有的在service 中
有的在
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem
HKEY_CLASSES_ROOT\exefile\shell
HKEY_CLASSES_ROOT\exefile\shellex



回复

使用道具 举报

8

主题

0

好友

216

积分

支柱会员

Rank: 4Rank: 4Rank: 4Rank: 4

6#
发表于 2008-4-13 07:51 PM |只看该作者
好貼。。頂下。。這樣我就沒得找吃咯??


回复

使用道具 举报

62

主题

5

好友

3715

积分

本站名嘴

Rank: 11Rank: 11

7#
发表于 2008-4-13 08:29 PM |只看该作者

回复 #5 goodday 的帖子

-.-不是以启动就出现了,是广告程序,无端端有IEXPLORER.EXE


回复

使用道具 举报

3

主题

0

好友

2350

积分

白金长老

Rank: 10

8#
发表于 2008-4-13 09:36 PM |只看该作者
我....看到傻傻..不懂...
还是FORMAT最好了


回复

使用道具 举报

62

主题

5

好友

3715

积分

本站名嘴

Rank: 11Rank: 11

9#
发表于 2008-4-13 09:52 PM |只看该作者

回复 #8 hui_bler 的帖子

FORMAT 是万能的
也是很不負责任的借口


回复

使用道具 举报

3

主题

0

好友

2350

积分

白金长老

Rank: 10

10#
发表于 2008-4-13 10:08 PM |只看该作者

回复 #9 goodhermit95 的帖子

可是却是最简单的..
适合像我这种...


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

JBTALKS.CC |联系我们 |隐私政策 |Share

GMT+8, 2024-7-7 07:47 AM , Processed in 0.118991 second(s), 26 queries .

Powered by Discuz! X2.5

© 2001-2012 Comsenz Inc.

Ultra High-performance Dedicated Server powered by iCore Technology Sdn. Bhd.
Domain Registration | Web Hosting | Email Hosting | Forum Hosting | ECShop Hosting | Dedicated Server | Colocation Services
本论坛言论纯属发表者个人意见,与本论坛立场无关
Copyright © 2003-2012 JBTALKS.CC All Rights Reserved
合作联盟网站:
JBTALKS 马来西亚中文论坛 | JBTALKS我的空间 | ICORE TECHNOLOGY SDN. BHD.
回顶部