陕理工在线会员空间(仿校内)  |   陕理工2008新生报考咨询室  |   论坛文化衫订购  |  SnutV视频分享  |  教务在线登陆

陕理工在线衮雪论坛's Archiver

麒麟泪 发表于 2008-3-2 15:52

最新机器狗病毒免疫补丁(防穿透DF)

[size=2][size=2]  经过对样本的分析和测试 DF6.0、DF6.1、DF6.2等以前版本均被成功穿透,这是一个木马下载器,下载器通过名为PCIHDD.SYS驱动文件进行与DF的硬盘控制权的争夺,并修改userinit.exe文件。实现彻底的隐蔽开机启动。目前的临时解决方案:[/size]此清除免疫程序可清除和免疫目前流行的:[/size]

机器狗(穿透[color=#000000]冰点[/color]的病毒)
威金
熊猫烧香,熊猫烧香变种
金猪
QQ阿拉大盗
4199恶劣网站病毒
静音
洪水猛兽
。。。。。常见病毒,并在截杀病毒进程,清除病毒文件后,生成假文件进行免疫。
假文件共46个,分别释放到了
c:\windows
c:\windows\system32
c:\windows\system32\drivers下
都为0字分。并加了拒读权限,如果杀软误报,请自行分析。
免疫时,会在各分区根目录清除以下程序和文件:
autorun.inf
setup.exe
go.exe
如果你的正常的setup.exe放在到分区根目录,还请使用前挪挪位。
清除上述文件后,随后生成三个同名文件,并设为拒读。同样为0字节。
无提示版和带提示的版本功能并无区别。

下载地址:[url=http://www.hnwglm.cn/Soft/systemsafe/200709/494.html][color=#3b5888]http://www.hnwglm.cn/Soft/systemsafe/200709/494.html[/color][/url]

页: [1]
如意杀毒

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.