【木馬】77遊樂新世界 及 中央大學遠距教學網被植木馬 - 第 3 頁

第 3 頁,共 4 頁 首頁首頁 1 2 3 4 末頁末頁
顯示結果從第 21 筆 到 30 筆,共計 31 筆
  1. #21
    會員
    註冊日期
    2006-03-29
    所在地區
    12MB
    討論區文章
    248

    回覆: 【木馬】77遊樂新世界 及 中央大學遠距教學網被植木馬

    引用 作者:haol
    如果中了rootkit掃的到嗎?
    答案是.........
    偵測很容易,只要加入病毒碼即可,但如果系統已經被Rootkit感染,那很多防毒軟體到現在都不行(不是他們沒有這個技術,而是非常可能造成系統不隱定,所以,不敢加此功能)。



  2. #22
    會員 haol 的大頭照
    註冊日期
    2006-06-11
    所在地區
    ADSL 8M/512
    討論區文章
    97

    回覆: 【木馬】77遊樂新世界 及 中央大學遠距教學網被植木馬

    引用 作者:esjustin
    大部分的防毒廠商都可以偵測到Rootkit...只是偵測數量的多寡而已
    實際上並不是閣下所說那麼容易偵測到
    遇到才知道.......
    最近發現2個rootkit.ads.i
    皆為.sys (試了f-xx跟soxx anti-rxx都lose)

    試了一些工具hijackfrxx(看不到它載入項目 )
    還有試了一下費x殺手 kixx
    到安全模式下也沒有辦法動到它,av沒發現當然刪不掉

    也就是系統中了rootkit後反而被系統保護,你的av當然對它沒輒
    此文章於 2006-11-17 04:16 PM 被 haol 編輯。

  3. #23
    長期威脅研究經驗
    註冊日期
    2005-08-23
    所在地區
    ADSL 12M/1M
    討論區文章
    1,074

    回覆: 【木馬】77遊樂新世界 及 中央大學遠距教學網被植木馬

    引用 作者:haol
    實際上並不是閣下所說那麼容易偵測到
    遇到才知道.......
    最近發現2個rootkit.ads.i
    皆為.sys (試了f-xx跟soxx anti-rxx都lose)

    試了一些工具hijackfrxx(看不到它載入項目 )
    還有試了一下費x殺手 kixx
    到安全模式下也沒有辦法動到它,av沒發現當然刪不掉

    也就是系統中了rootkit後反而被系統保護,你av當然對它沒輒
    試試看Kaspersky和BD吧...兩者的Anti-Rootkit都不在話下... (Kaspersky和BD 10都是內建的)

  4. #24
    You can call me sexy baby ㄚ一 的大頭照
    註冊日期
    2001-12-20
    所在地區
    小水管
    討論區文章
    1,175

    回覆: 【木馬】77遊樂新世界 及 中央大學遠距教學網被植木馬

    引用 作者:haol
    實際上並不是閣下所說那麼容易偵測到
    遇到才知道.......
    最近發現2個rootkit.ads.i
    皆為.sys (試了f-xx跟soxx anti-rxx都lose)

    試了一些工具hijackfrxx(看不到它載入項目 )
    還有試了一下費x殺手 kixx
    到安全模式下也沒有辦法動到它,av沒發現當然刪不掉

    也就是系統中了rootkit後反而被系統保護,你av當然對它沒輒
    如果你用kav的話開啟行為判斷
    絕對不會有漏網之魚
    Lawliet's blog
    Folding@home with GPGPU集中討論串,大家一起來努力朝著全球制霸的目標邁進!


  5. #25
    會員 haol 的大頭照
    註冊日期
    2006-06-11
    所在地區
    ADSL 8M/512
    討論區文章
    97

    回覆: 【木馬】77遊樂新世界 及 中央大學遠距教學網被植木馬

    引用 作者:esjustin
    試試看Kaspersky和BD吧...兩者的Anti-Rootkit都不在話下... (Kaspersky和BD 10都是內建的)
    當然不行
    就算辨識也殺不掉
    一開始只是在system32發現一隻dll的木馬,但是那隻木馬卻出奇的強韌,不只是沒有啟動項目,連一些費x殺手、killbxx and hijackthxx連安全模式下連動不了它(拒絕存取,右鍵也沒有剪下 刪除...),試了一些av重開機後還是存在


    此文章於 2006-11-17 09:37 PM 被 haol 編輯。

  6. #26
    會員 haol 的大頭照
    註冊日期
    2006-06-11
    所在地區
    ADSL 8M/512
    討論區文章
    97

    回覆: 【木馬】77遊樂新世界 及 中央大學遠距教學網被植木馬

    再來推測可能是rootkit,那台電腦沒裝kav
    中了毒裝kav也殺不死,使用了f-xx跟soxx的anti-rxx沒反應

    http://en.wikipedia.org/wiki/Rootkit
    這裡的某工具列出一些.sys可能有問題
    此文章於 2006-11-17 09:45 PM 被 haol 編輯。

  7. #27
    會員 haol 的大頭照
    註冊日期
    2006-06-11
    所在地區
    ADSL 8M/512
    討論區文章
    97

    回覆: 【木馬】77遊樂新世界 及 中央大學遠距教學網被植木馬

    也試了大陸的3家av線上
    只有瑞x有反應
    \system32\drivers axx46.sys rootkit.ads.i
    \system32\axx46.dll Trojan.DL.QQHelper.emi

    roorkit並不是想像中那樣
    偵測難(對已中獎來說),清除也難..
    最後靠開機光碟的命令字元刪掉的......
    此文章於 2006-11-17 09:55 PM 被 haol 編輯。

  8. #28
    會員
    註冊日期
    2006-05-24
    所在地區
    CABLE
    討論區文章
    533

    回覆: 【木馬】77遊樂新世界 及 中央大學遠距教學網被植木馬

    FORMAT在重灌應該也可以

  9. #29
    會員 haol 的大頭照
    註冊日期
    2006-06-11
    所在地區
    ADSL 8M/512
    討論區文章
    97

    回覆: 【木馬】77遊樂新世界 及 中央大學遠距教學網被植木馬

    關於axx46.sys的樣本
    上傳用virustotal掃,發現大多av都能偵測到,只是在感染時(\system32下)掃不到

    1.在中鏢下不易察覺
    2.無法清除
    搜尋一下rootkit.ads.i,發現大陸很流行,都有殺不掉的情形....

    請問sai7sai大大有清除rootkit的方法嗎?
    此文章於 2006-11-17 10:07 PM 被 haol 編輯。

  10. #30
    長期威脅研究經驗
    註冊日期
    2005-08-23
    所在地區
    ADSL 12M/1M
    討論區文章
    1,074

    回覆: 【木馬】77遊樂新世界 及 中央大學遠距教學網被植木馬

    引用 作者:haol
    當然不行就算辨識也殺不掉
    該木馬應該可以複製吧...複製一份給Kaspersky...3個小時之後就抓得到了(1小時內回覆,2小時內更新)..

    記得要求在病毒資料庫中加入解毒的方法...



類似的主題

  1. 【木馬】77遊樂新世界(第3隻)
    作者:haol 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 5
    最後發表: 2006-11-21, 09:20 PM
  2. 各位有哪位在中央大學後門那邊有申請ADSL的
    作者:microsome 所在討論版:---- ADSL 方 案 與 費 率
    回覆: 2
    最後發表: 2005-07-31, 12:04 AM
  3. 【新聞】中央大學生入侵美國國防部?
    作者:天氣預報 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 1
    最後發表: 2004-03-06, 03:28 PM
  4. 南京中央大學哲學系的迂迴情事!!!(轉貼)
    作者:rsietn 所在討論版:-- 網 路 [ 佳 作 / 奇 文 ] 欣 賞 版
    回覆: 0
    最後發表: 2001-12-02, 04:39 PM
  5. 中央大學水族生態社
    作者:hy219 所在討論版:-- 優 質 網 站 分 享
    回覆: 0
    最後發表: 2001-11-21, 01:56 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •