Redian新闻
>
一个手工免疫恶劣病毒的简单方法
avatar
一个手工免疫恶劣病毒的简单方法# Security - 系统安全
R*l
1
最近,Viking,熊猫烧香,落雪等病毒/木马比较猖獗,尤其是新的变种。
这些病毒/木马的一个特点是会生成互相守护的进程,迅速锁住防火墙和
杀毒软件的运行,并全盘搜索,大量感染exe和网页/脚本文件。一旦你查
杀不干净,以后运行任何一个带毒exe或网页/脚本,都可能再次中标。
这些病毒/木马进程运行后,先会在%windows%或相关目录下生成木马病毒
主程序,进而开始感染系统。所以,一个简单的免疫办法就是:根据这些
病毒在目标目录下创建的带毒程序名,创建一个同名的目录,设其属性为
只读。比如,某病毒将在system32下面创建一个virus.exe,那么你事先
在system32下创建一个文件夹,名字叫virus.exe,属性设为只读。因为
windows系统不允许同一目录下存在两个名称完全相同的文件/目录,所以
一旦病毒/木马进程试图在目标目录下创建病毒程序,将会access denied,
创建失败。也就防住了病毒核心程序的运行,系统的文件也将免受感染。
在有效的专杀工具出来前,不失为一个简单免疫的办法。
avatar
y*z
2
病毒要对付你这个办法,也很容易吧?

【在 R*****l 的大作中提到】
: 最近,Viking,熊猫烧香,落雪等病毒/木马比较猖獗,尤其是新的变种。
: 这些病毒/木马的一个特点是会生成互相守护的进程,迅速锁住防火墙和
: 杀毒软件的运行,并全盘搜索,大量感染exe和网页/脚本文件。一旦你查
: 杀不干净,以后运行任何一个带毒exe或网页/脚本,都可能再次中标。
: 这些病毒/木马进程运行后,先会在%windows%或相关目录下生成木马病毒
: 主程序,进而开始感染系统。所以,一个简单的免疫办法就是:根据这些
: 病毒在目标目录下创建的带毒程序名,创建一个同名的目录,设其属性为
: 只读。比如,某病毒将在system32下面创建一个virus.exe,那么你事先
: 在system32下创建一个文件夹,名字叫virus.exe,属性设为只读。因为
: windows系统不允许同一目录下存在两个名称完全相同的文件/目录,所以

avatar
R*l
3
当然,病毒可以加段校验代码,比如先检索该目录下是否有同名文件夹,
如果有,可以先删除,或者拷贝到其下。不过一般病毒不会这么做。

【在 y*z 的大作中提到】
: 病毒要对付你这个办法,也很容易吧?
avatar
w*e
4
那你得建多少目录呀

【在 R*****l 的大作中提到】
: 最近,Viking,熊猫烧香,落雪等病毒/木马比较猖獗,尤其是新的变种。
: 这些病毒/木马的一个特点是会生成互相守护的进程,迅速锁住防火墙和
: 杀毒软件的运行,并全盘搜索,大量感染exe和网页/脚本文件。一旦你查
: 杀不干净,以后运行任何一个带毒exe或网页/脚本,都可能再次中标。
: 这些病毒/木马进程运行后,先会在%windows%或相关目录下生成木马病毒
: 主程序,进而开始感染系统。所以,一个简单的免疫办法就是:根据这些
: 病毒在目标目录下创建的带毒程序名,创建一个同名的目录,设其属性为
: 只读。比如,某病毒将在system32下面创建一个virus.exe,那么你事先
: 在system32下创建一个文件夹,名字叫virus.exe,属性设为只读。因为
: windows系统不允许同一目录下存在两个名称完全相同的文件/目录,所以

avatar
p*w
5
连标都不治,更不要说治本了

【在 R*****l 的大作中提到】
: 最近,Viking,熊猫烧香,落雪等病毒/木马比较猖獗,尤其是新的变种。
: 这些病毒/木马的一个特点是会生成互相守护的进程,迅速锁住防火墙和
: 杀毒软件的运行,并全盘搜索,大量感染exe和网页/脚本文件。一旦你查
: 杀不干净,以后运行任何一个带毒exe或网页/脚本,都可能再次中标。
: 这些病毒/木马进程运行后,先会在%windows%或相关目录下生成木马病毒
: 主程序,进而开始感染系统。所以,一个简单的免疫办法就是:根据这些
: 病毒在目标目录下创建的带毒程序名,创建一个同名的目录,设其属性为
: 只读。比如,某病毒将在system32下面创建一个virus.exe,那么你事先
: 在system32下创建一个文件夹,名字叫virus.exe,属性设为只读。因为
: windows系统不允许同一目录下存在两个名称完全相同的文件/目录,所以

avatar
R*l
6
没几个,主要针对进程互锁的这几个流行病毒的新变种,而专杀工具更新太慢了。

【在 w*******e 的大作中提到】
: 那你得建多少目录呀
avatar
R*l
7
一个alternative而已。比如今年1月Vcing新变种出来,带壳,包括卡巴,
诺顿,Mcafee那时都还没有专杀工具,而且查不出来,直到现在有的还
只能查不能杀。我就是这样免疫的。直到后来病毒库更新,我再查时,
发现有些exe被感染,但是被注入的病毒代码没有执行起来,避免了系统
再次被感染。这几个病毒会感染所有分区网页/脚本文件,所以重装C盘
没用。这办法主要在新病毒出来而杀毒公司的病毒库尚未更新这段过渡
时期使用。

【在 p*********w 的大作中提到】
: 连标都不治,更不要说治本了
相关阅读
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。