小白们 测试 下载工具以及CT注意事项

社区服务
高级搜索
猴岛论坛DNF地下城与勇士小白们 测试 下载工具以及CT注意事项
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
9个回复

小白们 测试 下载工具以及CT注意事项

楼层直达
78543217

ZxID:1566728

等级: 少校
举报 只看楼主 使用道具 楼主   发表于: 2008-09-09 0
小白们 测试 下载工具以及CT注意事项
现在很多朋友怕中马,
我就随便说下如何防止中马.
现在很多朋友怕中马,
我就随便说下如何防止中马,
首先现在的所谓的木马拥有者都是做好免杀的,
最少过卡巴7.0 卡巴2009 江民 瑞星 金山  以及nod32的.
大家都知道用杀软查杀,但是做了免杀的木马你无法查.
这里给大家说下,第1看下载的工具大小,小于24KB的不会是直接木马程序,
从我的了解里,木马远程序最小的是64KB,不敢说都是64KB,只能保证24K以下的不会是木马原程序,到这里了,我并不是说小于24KB的不会是木马,
小于24KB的如何判断木马,小于24KB的一般都是下载者(运行后会自动下载原木马程序)
还有语言自己VB编写的,只需要写上一句打开后下载原木马程序,大小2-8KB就够了.
如何检查?我写的不好不要笑,我只是为大家提供下自己了解的.
这里解析一下,
如果后缀是EXE或DLL程序,
可以使用Restorator2007检查一下数据,最好自己懂一些的.
或者C32ASM或OLLDYDBG 检查数据,防止后门.
针对捆绑木马有以下查找方法:
1.E盾放火墙,运行时有提示,可以识别有无后门.无论是压缩的还是捆绑的,都可以查出文件数目.
2.如果不是RAR压缩而是EXE压缩的文件,请不要随便打开,有的人把木马压缩在里面,EXE压缩可以直接运行里面的木马,这点要注意.解决办法,EXE的压缩点右键选项里有RAR方式打开可以看一下压缩的文件,这是一缺点.使用RAR方式打开后,看看有几个东西,然后用杀毒软件查杀,木马拥有者都是做好免杀的,我们这里用杀毒软件是查看杀毒软件查多少个东西,而不是杀多少个东西,RAR方式打开后如果是4,杀毒软件查的文件数是5,那么就要注意了,很可能是捆绑木马的.
3.还原软件,现在有很多种,我建议大家使用冰点,影子系统,个人认为不错,还原软件不是为了判断木马,而是为了防护电脑中毒,达到安全效果.
4.检测软件:木马辅助查找器,百度可以下载.
打开后选择其他工具,监视目录,选择你要检查的目录.点开始监视,打开你要检查的软件,然后监视那里会出现结果,可以看下是否木马程序,然后手工删除就可以了.
5.如果已经运行木马,最基本的是杀软,杀软不报毒自己查看进程,冰刃就是个好东西,还有右键点我的电脑,点管理,点服务,看看是否增加了异常服务.
好了,介绍到这里吧,bye
继续等待CT,希望对小白们后帮助.
[ 此贴被78543217在2008-09-09 18:17重新编辑 ]
aiyjyy

ZxID:1692640

等级: 上等兵
举报 只看该作者 沙发   发表于: 2008-09-09 0

啊 
78543217

ZxID:1566728

等级: 少校
举报 只看该作者 板凳   发表于: 2008-09-09 0
现在发的贴子都被人压下去了  哎. 估计很少有人能看到
78543217

ZxID:1566728

等级: 少校
举报 只看该作者 地板   发表于: 2008-09-09 0
希望贴子不要沉下去
niaofei8

ZxID:1684372

等级: 少尉
举报 只看该作者 4楼  发表于: 2008-09-09 0
- -
78543217

ZxID:1566728

等级: 少校
举报 只看该作者 5楼  发表于: 2008-09-09 0
小白们 测试 下载工具以及CT注意事项
wangjianmu

ZxID:1607404

等级: 上等兵
举报 只看该作者 6楼  发表于: 2008-09-09 0
顶楼主....是个好人..
78543217

ZxID:1566728

等级: 少校
举报 只看该作者 7楼  发表于: 2008-09-09 0
继续等待CT,希望对小白们后帮助.
78543217

ZxID:1566728

等级: 少校
举报 只看该作者 8楼  发表于: 2008-09-09 0
小白们 测试 下载工具以及CT注意事项
78543217

ZxID:1566728

等级: 少校
举报 只看该作者 9楼  发表于: 2008-09-09 0
继续等待CT,希望对小白们后帮助.
« 返回列表
发帖 回复