刚才看到一个文章,说用冰刃解决一个向Explorer和Winlogon中插入DLL的病毒,卸除Explorer中的DLL没有问题,但是如果卸除Winlogon中的DLL,系统就重启了,这个有办法对付的! 首先,打开冰刃,结束进程SMSS.exe,接下来,就可以直接将Winlogon.exe结束进程了
中毒现象:360的网络流量中发现一进程svchost.exe有较大的上传速度,占用带宽,然而用杀毒软件检查没有发现病毒,手动结束该进程后重启电脑又恢复前述现象。 通过对其使用SREng扫描日志分析后,清除方案如下: 1.删除以下文件: c:documents and settingsa
病毒通过感染Windows系统文件MSIMG32.dll,绕过杀毒软件及网游保护系统,杀毒软件对病毒进行清除往往直接删除了MSIMG32.dll。MSIMG32.dll是Windows图形设备接口GDI相关模块,用于支持新的API应用程序接口和GDI32相关特性。 如果因为误杀导致系统找不到MSIMG3
现在网上的网页木马多是几套固定的代码,变化并不多,包括脚本代码的加密方式,几乎也都是解释型的加密,由于黑客都是进行的流程化挂马,老外对于自动化分析网页木马也已经有了丰厚的成果。国内我所见过的自动化网马分析系统有知道创宇、360安全卫士和安恒等
特洛伊木马(或称木马),英文叫做Trojanhorse,该故事来源于荷马所作的古希腊史诗《伊里亚特》。特洛伊是小亚细亚沿岸的一座商业繁荣的古城,新兴的希腊人为了维护自己的利益,与特洛伊进行了长达10年之久的战争。最后,希腊联军采用奥德赛的木马计攻破特洛
杀毒软件杀毒的原理要先明白,传统类型的杀毒软件的都是利用病毒的特征码:每收集一种病毒,把它的特征加到病毒库,你升级了,这个杀毒软件就认得这种病毒了;如果病毒库中没有某种病毒的特征记录,杀毒软件就不认这种病毒(别听一些杀毒软件胡说什么查杀未
2013-07-17
SiZhu.exe、HBKernel32.sys、HBTL.dll、HBmhly.dll、llwzjy08092
如何彻底删除木马小技巧
安全上网软硬兼施 带你走近安全路由的世界
36Otray.exe、sysave.exe、LotusHlp.exe、338448M.exe、GDQQHXI3
关于病毒感染文件的问答
木马“肉鸡控制者”最新变种主要特点
ntfis.exe,qfpUt.exe,WCsQZ.exe,syschunk.dll,BandRes.dll,TaskS
Windows64.Sys、zzz.sys、MSDOS.bat、WndHook.dll、tisqdtyu.dll
走近病毒的世界-SysAnti.exe病毒变种浅析