»
游客:
注册
|
登录
|
帮助
微点交流论坛
»
微点软件使用交流
» 查杀强悍流氓软件的一点感受
投票标题: 查杀强悍流氓软件的一点感受 (单选)
[参与投票的会员]
参与投票的会员:
jaber
Legend
查杀强悍流氓软件的一点感受
2
(100.00%)
作者:
标题: 查杀强悍流氓软件的一点感受
Legend
超级版主
超级版主
积分 77171
发帖 70170
注册 2005-10-29
#1
查杀强悍流氓软件的一点感受
微点周年测试参赛作品选
原作者:wohao
查杀强悍流氓软件的一点感受
流氓软件肆虐互联网,它已经是过街老鼠人人喊打。其实一些普通的流氓软件使用一些小工具直接就可以卸载,但是对于强悍流氓软件就不好对付了,我想跟大家分享对于查杀一些强悍流氓软件的一点感受。
哪些是强悍流氓软件呢?中搜网络猪、webwork、my123、7939、3448等一些流氓软件应该属于比较强悍的流氓软件,这些流氓软件的特征是:自我隐藏、自我保护、自我恢复、网络访问、后台升级、监视用户操作、无法彻底删除。最主要的是自我隐藏、自我保护、自我恢复,要实现这些必须要有自己的驱动程序,也就是说这些强悍流氓软件大多是驱动级的恶意软件。
对于这类强悍流氓软件的处理一般用户不太好清除,简单介绍一下我对付这类流氓软件的一点心得。之所以这类流氓软件不好对付,主要是其驱动程序的原因,那么对付他们的关键也就是处理这些软件的驱动程序。
可以使用autoruns或者procexp工具软件找出流氓软件的驱动保护,结合unlocker工具分离流氓软件注入的动态链接库,删除所有流氓软件驱动和文件的注册表项
说了一大堆工具可能有点乱,那对付这类强悍流氓软件有更简单的方法吗?微点主动防御软件对付这类强悍流氓软件效果不错,我手头的这类流氓软件样本都没有逃过微点的追杀,我任意拿出一个样本作了测试:
首先在安装了微点的机器上运行这个样本,运行后微点弹出下图报警:
接着我恢复系统,先运行这个样本,运行后主页被修改了,再安装微点,微点弹出报警如图:
虽然微点都能处理我手头的这类流氓软件,但是“道高一尺,魔高一丈“, 可能会有漏网之鱼,其实这类流氓软件已经属于病毒了,病毒和反病毒这两个领域都在发展,所以他们之间的争斗会一直持续下去,用一个时髦的话,希望微点能够与时俱进在反病毒领域做出自己的贡献。
ID:wohao
※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※
微点官方认证新浪微博:欢迎进入
微点新浪微博
微点技术支持邮箱:
support@micropoint.com.cn
给Legend发短消息
2006-12-2 09:58
囚中城
版主
微点茶室甜点师
积分 3808
发帖 3688
注册 2006-1-3
来自 拿灵魂换生命的地方
#2
流氓软件删除后,有时重启会有个确定框。而且微点现在来说,删流氓不是强项……
※ ※ ※ 本文纯属【囚中城】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-12-4 08:45
论坛跳转:
微点软件公测区
安全快报
> 病毒快报
> 漏洞快报
微点产品在线技术支持
> 微点主动防御软件
> 预升级反馈专区
> 微点杀毒软件
微点用户交流区
> 微点新闻
> 微点软件使用交流
> 微点茶室
安全技术交流区
> 主动防御
> 反病毒
> 防火墙
综合区
> 电脑&数码
> 体育&娱乐&休闲
> 灌水区
版务管理
内部使用专区
可打印版本
|
推荐
|
订阅
|
收藏
[
联系我们
-
东方微点
]
北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司
闽ICP备05030815号