设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 安全技术 >> 病毒查杀 >> 清除pcshare驱动木马手记
精品推荐
病毒查杀点击TOP10
·教你如何手动查杀“幽灵(I-Worm.Ghost)”病毒
·Warning!!病毒把杀毒软件毒死(杀除)了
·解开被锁注册表的几种方法
·熊猫烧香图标病毒的详细分析
·防护宝典:各种病毒分析及攻击防御手册
·如何识别非法进程与进行手工杀毒
·一些网页恶意攻击的解决方法!
·WINDOWS系统进程“大全”
·简介木马万能查杀法
·中毒后遗症 妙手来清除 (一)
安全技术点击TOP10
·主板芯片级维修技术资料
·Symantec AntiVirus防病毒服务器安装配置使用指南
·教你如何手动查杀“幽灵(I-Worm.Ghost)”病毒
·贴片元件标记对应型号资料
·主板芯片组详解
·在WindowsXP/2003下查看端口对应的进程
·主板点不亮(不显示)的BIOS修复两法
·计算机启动过程详解
·网吧如何禁止使用PP点点通
·主板开机原理
精选专题

清除pcshare驱动木马手记

作者: 来源:网络文章 时间:2005-12-19 16:30:10

清除pcshare驱动木马手记(1)    俺也不敢说是彻底清除的,因为确实没有彻底清除,但是俺觉得比彻底清除要好,为什么,下文告诉你

   天本来测试pCShare木马呢,那天伤口给了我一个破解版本的,后来才知道是假得,配置了以后不能上线,我郁闷了,又担心着别人的套,所以打起精神查杀木马.这个木马号称无端口无进程的,果然很阴险的,很久以前测试pcshare的一个键盘记录器也是驱动隐藏的,费了老劲了~所以这次直接就用IceSWord
   说道IceSword,简直是极品杀马工具啊, IceSword使用大量新颖的内核技术,使得这些后门无处可躲, 具备反隐藏、反保护的功能(这句是网上抄来的:-d),我对作者真是佩服的不得了,对系统内核的研究应该排在国内前列了,至今没有谁感大声宣布,自己写的木马可以躲过IceSword,上次pcshare的管理员口出狂言,说只要他想写,直接HOOK IceSword的窗口,可以躲过IceSword,笑的我满地找牙,有本事真写一个出来看看,你能抓住他窗口那也算国际首创了,呼呼~又唠叨了继续

attachments/200508/07_121914_1.gif

    以看到红色的进程,程序带进程保护的,删掉一个又会生成一个,应该是互相监视所以不考虑这个了~直接找文件的源,exe文件源偶不知道在那里,也不知道有没有,反正我没找到,选IceSword的SSDT(系统服务描述符表),在这里可以看到红色的驱动的
attachments/200508/07_121937_3.gif

    试了,在windows下是看不到那个驱动的,废话,人家是国内’首创’的 IceSword有一个文件管理,这个文件管理同样也是RING0级别的,所以没有什么隐藏可以瞒过它的,记好那个可疑驱动的位置,打开IceSword的文件浏览器,找到,删除可疑驱动,ok
attachments/200508/07_122031_2.gif

    启~然后就大功告成
    然后我又测试pcshare,点击生成好的木马,竟然没反应了,木马文件不自己删除,也不运行,呵呵,因祸得福~莫名其妙对pcsahre竟然有了免疫功能既然杀掉了,俺也没继续找什么其他文件和启动项,有兴趣得可以用注册表监视器看看
共2页 9 7 [1] [28 :>

清除pcshare驱动木马手记 相关文章:
清除pcshare驱动木马手记 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com