个人信息
状态: 当前在线
一把锈剑
老鬼
日历
« 2009-01  
    123
45678910
11121314151617
18192021222324
25262728293031
回复
收藏的版块
    文集
    新手杀毒教程 | 2008-8-20
    一为什么病毒盯上了我们的系统文件二常被病毒感染的系统文件有哪些?三 这么麻烦干嘛安装光盘里面不是有吗?dllcache目录里面也有备份喔?四 对付文件感染性的病毒我能够做什么?五我想分享我的经验6 路杨提供的修复工具[ 本帖最后由 一把 ...
    查看(29447) | 评论(46) | 收藏
    新手杀毒教程 | 2007-11-16
    请新会员务必关注新手入门版块,提问贴注意详细描述现象、操作过程,如果是病毒报告,应说明病毒名,染毒文件路径、文件名等,请注意不要只发一个LOG,发贴太简单将不能得到正确的答案。点击查看近期毒霸07突然变蓝、清理专家反复查到恶意软件的处理办法:问题1 ,Risk.exploit.ani病毒和JS.delf.sa病毒。解决 ...
    查看(37650) | 评论(70) | 收藏
    | 2007-10-7
    前言:这个不是什么特别的病毒,写这个不是分析的分析,一方面是为了告诉大家所谓的外挂很有可能是传说中的病毒,另一方面和大家一起学习下process xp和sreng的一些操作病毒文件:200701250235.exe下载地址:h**p://222.180.37.136/down/200701250235.exe大小: 308585 字节修改时间: 2007年10月7日, 18:5 ...
    查看(3744) | 评论(5) | 收藏
    | 2007-10-7
    文件: sedrsvedt.exe大小: 18944 字节修改时间: 2007年10月6日, 18:17:46MD5: E7BCF531A6EF19D51DFA0B3F61E3F370SHA1: 272EC33069CE66B1A23B821A15F1D4AA3D8FAF00CRC32: FABCBEAE开发工具:Borland Delphi 6.0 - 7.0加壳方式:UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo文件: IGM.exe大小: 6 ...
    查看(2917) | 评论(2) | 收藏
    | 2007-9-15
    学习啊学习搜集整理自网络,鉴于文字表达能力有限,如有错误请指出,本人感激不尽一,占用CPU 95%的"超级病毒"-system IDle process (图1)刚接触电脑不久的朋友肯定会想,为什么这个进程占用CPU有90%多,而且常常看到都是这么多的,病毒绝对是超级病毒真相是:System Idle Process SYSTEM 不是一个真正的进程,是内核 ...
    查看(7362) | 评论(23) | 收藏
    | 2007-9-11
    杀毒的时候常常需要这个那个软件,为了方便论坛的朋友下载,整理了一些工具集中到一帖供大家下载,如果你有好的工具想到推荐下,附件的软件有不能下载的,有或者软件有重大安全更新的话可以论坛PM我系统全面扫描修复工具金山清理专家2.0-----新手推荐使用特点:简单易用,提供lsp修复,文件粉碎,垃圾清理.自启 ...
    查看(13346) | 评论(2) | 收藏
    | 2007-9-9
    这几天很多朋友中了类似的病毒,由于病毒释放的文件的保护,导致不能正常删除,看了一些网友 的日志,简单的总结下清除它的思路,由于这个病毒在每个机子释放的病毒体不一样,仅供遇到类似情况并有病毒手动清除经验的朋友参考下 (如果有可能我会更新下特征文件)特征病毒名 :avzxamn.dll;rsztapm.dll;avwlamn.dll;rsmyapm.dll; ...
    查看(32283) | 评论(39) | 收藏
    新手杀毒教程 | 2007-8-20
    开贴理由:3 清理专家功能秀·使用清理专家后,您有什么体会和心得呢?对反木马、反流氓,您有什么看法呢?马上在清理专家功能秀版块,发表您的看法吧!·清理专家的新功能您都发现了吗?上传您的新发现的功能截图,还能额外获得积分哦!·发帖要求:每个新帖字数不少于100字,跟帖字数不少于10字;·积分方式( ...
    查看(3659) | 评论(15) | 收藏
    主题
    QQ目录下的幽灵--另类的病毒加载方式在一个月黑风高的夜晚,菜鸟008 通过QQ联系上菜苗007,根据菜鸟008的描述问题很严峻,似乎是传说中的超级病毒,菜鸟有难,菜苗怎么可以袖手旁观,可是常用武器都不在这台本本上面,瞄到桌面最近玩的小软件-“金山急救箱http://bbs.duba.net/attachments/month_0811/20081113_1c ...
    查看(1662) | 回复(16) | 收藏
    IE7 0dayshellcode加密变化004040085Bpopebx0040400933C9xorecx, ecx0040400B66:BA 625Dmovdx, 5D62; dx初始值为5d620040400F66:31144Bxorword ptr...
    查看(301) | 回复(3) | 收藏
    原始链接http://bbs.kafan.cn/viewthread.php?tid=383769&page=1&extra=page%3D1#pid5736829需要提取shellcode解密1将dadong替换为%u进行一次esc解密--up2esc 旁填入 21 decode 应该就出现了90nop90nop...
    查看(272) | 回复(0) | 收藏
    情况描述1访问任何页面毒霸反复报毒2不断弹出激情类广告页面分析和尝试解决方案:根据手头的资料表明 ,此3个域名是arp病毒造成建议安装金山arp防火墙防御http://bbs.duba.net/thread-22001688-1-1.html
    查看(669) | 回复(2) | 收藏
    http://bbs.kafan.cn/thread-366834-1-1.html貌似在很久之前跟着小聪的一个分析报告整了一下 mm.exe在卡饭看到那个帖子 跟着学习了几个,26号病毒反调戏的技巧还不知道啥原理,30号的样本貌似又多了IsDebuggerPresent相关的反调试技巧,貌似最后主体部分没有啥变化要说变化那就是~~~26号loc_131423B ...
    查看(366) | 回复(4) | 收藏