发表您的文章 | 站内搜索 | 软件下载 | 技术论坛 | 网站地图
热门关键字:  radmin  冰点  arp  ghost  P2P终结者

08.31机器狗穿透冰点病毒临时解决方法

来源:网管联盟论坛 作者:pzjkof 点击:loading... 时间:2007-08-31 Tag:

想测试的朋友,请进论坛下载相应的病毒样本,出于安全考虑就不在此公开提供。

图片:

经过对样本的分析和测试,DF6.0、DF6.1、DF6.2及以前版本均被成功穿透,这是一个木马下载器,下载器通过名为PCIHDD.SYS驱动文件进行与DF的硬盘控制权的争夺,并修改userinit.exe文件。实现彻底的隐蔽开机启动。目前的临时解决方案:一是封IP,二是在c:\windows\system32\drivers下建立免疫文件: pcihdd.sys





刚写好的ROS脚本,要的自己加上去

以下为引用的内容:
/ ip firewall filter
add chain=forward content=yu.8s7.net action=reject comment="DF6.0"
add chain=forward content=www.tomwg.com  action=reject
/ ip firewall filter
add chain=forward content=58.221.254.103 action=reject comment="DF6.0"

批处理:(注,此批处理最好是安装还原以后再用.)

以下为引用的内容:
echo tinking > c:\windows\system32\drivers\pcihdd.sys
echo y|cacls  c:\windows\system32\drivers\pcihdd.sys /c /d everyone

echo y|cacls  c:\windows\system32\userinit.exe /c /d everyone
echo y|cacls  c:\windows\system32\userinit.exe /c /p everyone:r


上一篇:没有了
下一篇:远古VOD注入漏洞解决
最新评论共有 16 位网友发表了评论
发表评论
评论内容:不能超过250字,网上网下行为一致,尊重他人就是尊重自己。
用户名:
未注册?
注册