驱动程序开发网技术社区 » 病毒技术分析 » 关于如何发现新文件是被哪个进程产生的 锁定幕后黑手 转到动态网页
本页主题: 关于如何发现新文件是被哪个进程产生的 锁定幕后黑手 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

qqsrj
我说我不说 你偏让我说 我说的又不对 你还让我说 大声说&n
级别: 驱动牛犊

查看作者资料 发送短消息加为好友 对该用户使用道具
精华: 0
发帖: 7
威望: 8 点
积分: 70 分
贡献值: 0 点
好评度: 7 点
原创分: 0 分
注册时间:2007-09-22
最后登录:2008-04-23
引用回复这个帖子 推荐此帖


关于如何发现新文件是被哪个进程产生的 锁定幕后黑手


最近遇到点小麻烦  用IS强制删除某个SYS  删除后立即产生  虽然已经禁止创建进程  任然没用?  请教各位达人用什么可以锁定是什么线程产生的文件  好除之而后快 
最近遇到了最恶心的木马  同时进驻启动  服务  svchost explorer winlogon autorun 映像劫持 破坏安全模式 感染host 改变path路径 层层保护  最恶心的还感染exe  替换dll  删除gho  你们见过么?  没什么技术含量  但很恶心  害的老夫帮人装了一个多月的系统  我们院里的人  一看到我手上提个包就要说  谁家的又挂了  尤其遇到autorun 感染exe  替换dll的 一个不小心  头天装完 第二天又去  解释都不好解释  杀毒软件  什么杀毒的  全都是废物  轻易pass  老夫逢人边说  裸奔吧  装了占内存 又没用  裸奔算了  少上点垃圾网  多玩游戏才是出路 
不知道有什么方法可以解决  启动windos之前就把注册表恢复到正常安全的模式可行么?  不知道能先在dos下把安全的注册表或者所有需要改的地方改回去然后在引导windos启动不知道是否可行? 估计还是不行  exe dll是没办法的  郁闷哦    最近发现is sreng 360 kav是越来越难以应付重任了  把木马搞的越来越聪明了 

顶端 Posted:2008-04-16 23:01 | [楼 主]
wowocock
特殊贡献奖 级别: 驱动老牛

查看作者资料 发送短消息加为好友 对该用户使用道具
精华: 0
发帖: 4848
威望: 1261 点
积分: 12537 分
贡献值: 1 点
好评度: 1222 点
原创分: 1 分
注册时间:2002-04-08
最后登录:2008-06-04
引用回复这个帖子 推荐此帖



用VISTA X64,天下太平了,32位下永无宁日.

花开了,然后又会凋零,星星是璀璨的,可那光芒也会消失。在这样 一瞬间,人降生了,笑者,哭着,战斗,伤害,喜悦,悲伤憎恶,爱。一切都只是刹那间的邂逅,而最后都要归入死亡的永眠
顶端 Posted:2008-04-17 09:06 | 1 楼
wowocock
特殊贡献奖 级别: 驱动老牛

查看作者资料 发送短消息加为好友 对该用户使用道具
精华: 0
发帖: 4848
威望: 1261 点
积分: 12537 分
贡献值: 1 点
好评度: 1222 点
原创分: 1 分
注册时间:2002-04-08
最后登录:2008-06-04
引用回复这个帖子 推荐此帖



或者用GHOST ,备份,然后把文件名改成只有你自己知道的名字,用的时候再恢复GHO,至少目前还没人解析GHO文件来破坏的.

花开了,然后又会凋零,星星是璀璨的,可那光芒也会消失。在这样 一瞬间,人降生了,笑者,哭着,战斗,伤害,喜悦,悲伤憎恶,爱。一切都只是刹那间的邂逅,而最后都要归入死亡的永眠
顶端 Posted:2008-04-17 09:10 | 2 楼
MuseHero
级别: 驱动小牛

查看作者资料 发送短消息加为好友 对该用户使用道具
精华: 0
发帖: 138
威望: 136 点
积分: 1310 分
贡献值: 0 点
好评度: 136 点
原创分: 0 分
注册时间:2005-04-20
最后登录:2008-05-28
引用回复这个帖子 推荐此帖



上次遇到一只养马的说,准备删除计算机中所有大于500M的单个文件~来对付GHO改名~

顶端 Posted:2008-04-17 16:47 | 3 楼
zjjmj2002
级别: 驱动小牛

查看作者资料 发送短消息加为好友 对该用户使用道具
精华: 0
发帖: 219
威望: 222 点
积分: 600 分
贡献值: 0 点
好评度: 221 点
原创分: 1 分
注册时间:2007-04-05
最后登录:2008-06-04
引用回复这个帖子 推荐此帖



FileMon

顶端 Posted:2008-04-18 14:25 | 4 楼
qqsrj
我说我不说 你偏让我说 我说的又不对 你还让我说 大声说&n
级别: 驱动牛犊

查看作者资料 发送短消息加为好友 对该用户使用道具
精华: 0
发帖: 7
威望: 8 点
积分: 70 分
贡献值: 0 点
好评度: 7 点
原创分: 0 分
注册时间:2007-09-22
最后登录:2008-04-23
引用回复这个帖子 推荐此帖



请问    regmon在中国容易被pass么  有什么好点的注册表检测软件么  3ks
mj 为什么你的360不能搞个离线注册表还原?或者能够查看的注册表检测?    你的360里的dll好像经常被替换  搞的兄弟们有点怕怕  有些木马好像专门感染你的文件夹  树大招风啊 

顶端 Posted:2008-04-18 17:31 | 5 楼
ljflldd
级别: 驱动牛犊

查看作者资料 发送短消息加为好友 对该用户使用道具
精华: 0
发帖: 2
威望: 3 点
积分: 20 分
贡献值: 0 点
好评度: 2 点
原创分: 0 分
注册时间:2008-06-01
最后登录:2008-06-05
引用回复这个帖子 推荐此帖



用linux吧,毒相对少点

顶端 Posted:2008-06-05 08:47 | 6 楼

 驱动程序开发网技术社区 » 病毒技术分析
快速发帖 顶端
内容
HTML 代码不可用

使用签名
Wind Code自动转换

字数检查 恢复数据
按 Ctrl+Enter 直接提交
表情 [更多]

Powered by PHPWind v6.0 Code © 2003-05 PHPWind
This is html template view this page faster