`
yangshen998
  • 浏览: 1244746 次
文章分类
社区版块
存档分类
最新评论

中国黑客II"病毒分析 并手工查

 
阅读更多

中国黑客II在我的地牌上混,招呼都不打一个!!!这点邻我很不爽!!!

招起家伙招呼它!KV 一通狂杀

结果这一杀就是3-4个小时 *.eml文件干掉好几千!晕这样也下去肯定自己就挂了

上网找专杀工具

好慢啊 (因为中国黑客的主进程runouce.exe占了20%--50%的CPU)!!

找到一个金山的专杀工具 试试? 哭 查不出来 但runouce.exe进程还明显的可以看到啊?

看来只有自己亲自招呼它了!

跟据以知资料 知道它是一个进程注入式病毒 注入 EXPLORER.EXE 与主进程RUNOUCE.EXE相照应

知道上面就够了 招家伙 System Safety Monitor (SSM)是一个很猛烈的工具

可不比IceSword(冰刃)差哦 关于使用自己找找资料吧

通过SSM的监视发现

中国黑客II 并不只是注入 EXPLORER.EXE 而且还注入了 taskmgr.exe!!想不到吧^_^

以下是详黑客II详细步骤

1>调用如下API

ProtectVirtualMemor

WriteProcessMemory

CreateRemoteThread

进行对explorer.exe 与taskmrg.exe进行注入

成功运行后 每隔一些时间就会 调用 NET.EXE向电脑所在的网络(局域网)发送

“Mygod!SomeonekilledChineseHacker-2Moni”

之后还会调用 net1.exe重新发送 以确保成功发送

这个程序只是简单的注入其它进程 以达到启动的目得但是没有加载其它如SYS DLL这类的东西

所以我们清除起来也就简单多了

先进入CMD c:/winnt/system32目录 用attrib runouce.exe 查看隐藏的属性

然后用 attrib -s -h -r runouce.exe 去除隐藏的系统属性

只要打开SSM的 规则 右键 选 新增 在对话框中选 c:/winnt/system32/runouce.exe

然后 右键新加的规则 选 阻止

结束 runouce.exe进程 删除 system32/下的runouce.exe

最后 删除 注册表

HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run

下面的runouce.exe(不删也可以 反正它也启动不了了^_^)

重起试试没事了吧?

分享到:
评论

相关推荐

    如何防范一些黑客工具和病毒

    本视频教你如何防范一些黑客工具和病毒,非常实用的教学视频

    黑客编程原理分析

    常见黑客攻防技术分析,各种类型攻击原理。

    让你永不为黑客病毒烦恼

    非常好用的杀毒软件,实时监控内存及硬盘,自动发现病毒,采用主动扫描,和云杀毒结合,杀的快,准,好,而且有时免费,不用白不用!

    病毒分析技术(用户病毒的编写,和分析)

    讲述病毒编程方面的资料,很不错,值得一看

    基于Python的网络黑客攻击技术分析研究与防范策略.pdf

    基于Python的网络黑客攻击技术分析研究与防范策略.pdf

    中国黑客大会演讲_无线安全

    中国黑客大会演讲_无线安全,网络知识传播。

    江民发布MSN“性感相册”蠕虫病毒技术分析报告

    MSN“性感相册”蠕虫病毒运行时,会通过MSN即时聊天工具向MSN上的好友发送病毒包,同时会随机向好友发送语句。病毒以此来引诱用户点击,当用户接收该ZIP压缩包后,如果双击运行里面的文件,就会成为一个新的病毒传播...

    黑客攻防指南 共9册

    超级方便携带的黑客攻防指南,里面全是chm文件,共9册如黑客攻防指南1.chm--黑客攻防指南9.chm 内容超级丰富,喜欢的人一定会爱不释手,赶紧下载收藏吧└(^o^)┘ 内容: 黑客入门:主要介绍一些入侵方式方法,知道...

    中国青年黑客联盟首发教材.

    中国青年黑客联盟首发教材 捍卫祖国网络尊严,为祖国繁荣昌盛而不懈努力

    详细的黑客病毒介绍.pdf

    详细的黑客病毒介绍.pdf

    Windows黑客技术揭秘与攻防2-Visual.Basic篇

    《Windows黑客技术揭秘与攻防2:Visual Basic篇》分为II章,分别介绍VB入门基础、VB基础控件编程、病毒的启动和原理分析、高级控件在黑客编程中的运用、揭秘黑客对系统的操作伎俩与防御、QQ黑客编程、安全工具的编写...

    2007上半年中国大陆地区电脑病毒疫情和互联网安全报告

    该报告综合瑞星新病毒快速响应部门、瑞星客户服务中心、瑞星互联网攻防实验室等部门的统计、研究数据和分析资料,仅针对中国大陆地区2007上半年电脑病毒疫情和近年来黑客攻击/病毒发展趋势进行统计、研究和分析。...

    如何区别黑客工具与病毒

    众所周知,黑客工具与病毒让很多网民给混为一起了,一说到黑客便会与病毒联系在一起。下面u大师大领大家一起来区分黑客工具与病毒 。 世界上那么多的病毒,反病毒公司为了方便管理,他们会按照病毒的特性,将病毒...

    黑客字典II

    黑客字典II是在黑客字典V0.9发布之后,在听取广大网友意见的基础上重写而成的。她几乎可以生成任何形式的密码组合,可用于产生密码文件,以便和一些解密软件配合使用。如:网络刺客、John The Ripper、Jack、...

    网络雷达.查黑客木马必备软件

    查黑客木马必备软件 上网时,就怕黑客。下载软件时就怕木马。黑客和木马都要使用网络连接。点开这个软件,所有连接一目了然。如果怀疑有黑客,关掉所有软件,点开雷达查查;下载的新软件是否有木马,看看是否有网络...

    计算机病毒防范艺术

    本书最大的特色是大胆深入地探讨了病毒知识的技术细节,从病毒的感染策略上深入分析病毒的复杂性,从文件、内存和网络等多个角度讨论病毒的感染技术,对过去20年来黑客们开发的各种病毒技巧进行了分类和讲解,并介绍...

    走近计算机病毒

    如果您想成为一名病毒分析工程师,想跻身于真正的高手行列,真正做到“玩弄病毒于股掌之中”,并成为一名优秀的反病毒工程师,这需要各种综合知识的掌握和长期经验的积累,并不是学完几个章节就能够达到的。...

    防范黑客攻击策略分析.doc

    防范黑客攻击策略分析.doc

    病毒的分析与防治课题报告

    病毒的分析与防治报告 随着社会信息化程度越来越高,人类的各类活动已经离不开计算机的应用。如今,各个大大小小的公司都使用计算机处理日常工作;基于计算机网络的各种娱乐应用程序拥有大批用户;学生课堂中教师也...

    黑客攻击防范方法分析论文.doc

    黑客攻击防范方法分析论文.doc

Global site tag (gtag.js) - Google Analytics