黑客风云——风云网络
设为首页
加入收藏
我要投稿
网站地图
黑客新闻
黑客技术
动画教程
QQ黑客
培训基地
技术论坛
您现在的位置:
黑客风云
>>
黑客文章
>>
黑客入门
>>
电脑新手
>> 正文
·
用WinHEX远程查杀顽固病
04-28
·
js下载者
04-28
·
又一个MS08-025溢出工具
04-28
·
MS08-025 for win2k & w
04-28
·
WEB暴力破解工具(wvs fu
04-28
·
最近比较流行的数据库挂
04-28
·
攻击木马–远程控制软件
04-28
·
仿SQLTOOLS 写的一个工具
04-28
·
输入小助手.vbs
04-28
·
logtamper-v1.0 修改lin
04-28
·
nasl插件生成器(带源码
04-28
·
OBlog 的SQL注入漏洞检测
04-28
·
经典Windows XP系统故障
04-28
·
全民红客 CNN攻击技术解
04-28
·
megalogs提供300MB免费p
04-28
·
Windows Vista虚拟化功能
04-27
·
硬盘故障排除大全
04-27
·
Vista SP1开机黑屏闪烁解
04-27
·
教你进入有密码 Windows
04-27
·
myhosting247.com提供50
04-27
·
玩转Windows Vista关机功
04-26
·
Win XP系统任务栏优化等
04-26
·
香港新浪提供免费主页空
04-26
·
Windows XP用户:教你超
04-25
·
我要发搜免费为电影站提
04-25
·
巧招为Vista系统上网冲浪
04-24
·
门户通提供2G免费全能空
04-24
·
Vista下网络共享麻烦不断
04-23
[推荐]
用WinHEX远程查杀顽固病毒
荐
★★★★★
用WinHEX远程查杀顽固病毒
文章整理发布:
黑客风云
文章来源:
www.05112.com
更新时间:2008-4-28 11:19:23
有个Win2003,跑的服务器不重要,打了补丁很久没重启,前几天蓝屏过,导出蓝屏dmp文件windbg分析,发现Ipnat.sys引起,因为还有其他事情要忙,当时没太在意。今天一看竟然成了肉鸡,疯狂想德国法国的一些80、442、25端口发送包,抓包分析,基本都是病毒体传播和点广告的
病毒本身一共5个文件 srosa.sys hldrrr.exe wintems.exe mdelk.exe 还有一个是放在了Du Meter的自启动下面
冰刃等一些都是“不是有效的win32程序”,杀毒软件更别说了。
驱动隐藏驱动、程序、注册表,病毒体、驱动、注册表防删除保护,文件文件夹隐藏设置失效。。。。,因为是远程杀毒,安全模式啥的都不用考虑了。突然看到服务器桌面上装了WinHex,当时爆破一个小软件的时候用的,顺手打开硬盘,找到隐藏的病毒,直接对相应硬盘区域写0,重启。
残留文件删除,注册表清除一下,干净了
文章录入:cainiaowang 责任编辑:xinlian
上一篇文章:
js下载者
下一篇文章: 没有了
【字体:
小
大
】【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
VIP 专 区
抽根憋闷烟的心声
学习网页制作的理由
加入终身会员的理由!!!
学习黑客编程的5大理由
学习免杀的6大理由
学习软件破解的理由
常见问题解答
汇款向导
学员报名咨询
最 新 热 门
完全解析网页后门和挂马
04-02
真实的网络攻击取证纪实
03-27
利用404错误页面挂马
03-21
解密风暴
03-21
社会工程学在黑客中的应用
01-02
轻轻松松解密各种网页木马
12-21
SA权限无xp_cmdshell时取权限又一
12-14
实现无net.exe和net1.exe添加系统
10-26
用U盘轻松去除XP管理员密码
10-26
教你多种保护措施限用移动硬盘
10-09
bat 延时执行命令
10-09
phpwind的一个放后门的方式
10-09
相 关 文 章
近期非常毒的U盘病毒-磁碟机变种
枚举注册表搜索病毒痕迹的实现思路
新版“机器狗”病毒详细分析资料
认清本质 计算机病毒防治常遇问题
移动存贮介质传播的patty.exe病毒的查杀
Trojan-PSW.Win32.OnLineGames.cc病毒分
explorer.exe病毒症状以及手工专杀
最新AUTO病毒变种(Win32.Troj.AutoRun
新“随机8位数字”病毒的清理方法
Trojan.DL.Win32.Autorun类病毒的杀毒操
ARP病毒利用联众、超星阅读器0Day漏洞大
禽兽病毒简介及其解决方案
Copyright @2006 黑客风云 ●业务联系:QQ
联系怪人
联系奇人
Email:
给怪人发邮件
给奇人发邮件
ICP备案:冀06009886
站长统计..