| 网站首页 | 业界新闻 | 小组 | 威客 | 人才 | 下载频道 | 博客 | 代码贴 | 在线编程 | 编程论坛
欢迎加入我们,一同切磋技术
用户名:   
 
密 码:  
共有 1520 人关注过本帖
标题:连续多次中了灰鸽子的最新变种
只看楼主 加入收藏
live41
Rank: 10Rank: 10Rank: 10
等 级:贵宾
威 望:67
帖 子:12442
专家分:0
注 册:2004-7-22
收藏
得分:0 

我上司说suse linux的确是最好的(目前来说)

百度和google的引擎都在linux下的C编程的,再过一年就要重写引擎,我痛苦啊……

2007-01-01 21:37
nuciewth
Rank: 14Rank: 14Rank: 14Rank: 14
来 自:我爱龙龙
等 级:贵宾
威 望:104
帖 子:9786
专家分:208
注 册:2006-5-23
收藏
得分:0 
病毒...

倚天照海花无数,流水高山心自知。
2007-01-01 21:49
live41
Rank: 10Rank: 10Rank: 10
等 级:贵宾
威 望:67
帖 子:12442
专家分:0
注 册:2004-7-22
收藏
得分:0 
楼上的,你错了,灰鸽子不是病毒,木马后门归木马后门,不能混为一谈。

2007-01-01 22:21
冰蟾子
Rank: 5Rank: 5
等 级:贵宾
威 望:16
帖 子:498
专家分:109
注 册:2006-4-14
收藏
得分:0 
以下是引用live41在2007-1-1 22:21:16的发言:
楼上的,你错了,灰鸽子不是病毒,木马后门归木马后门,不能混为一谈。


41你这话有点含沙射影的味道。。。


欢迎到我的blog做客。。。。。。。。
2007-01-01 22:25
live41
Rank: 10Rank: 10Rank: 10
等 级:贵宾
威 望:67
帖 子:12442
专家分:0
注 册:2004-7-22
收藏
得分:0 
没有啊,我用某人的思路去想而已。
2007-01-01 22:28
阴阳妖瞳
Rank: 1
等 级:新手上路
帖 子:210
专家分:0
注 册:2006-12-5
收藏
得分:0 
的确,木马一般没有自我传播性,所以不能归类到病毒

一身转战三千里,一剑曾挡百万师
2007-01-01 23:50
live41
Rank: 10Rank: 10Rank: 10
等 级:贵宾
威 望:67
帖 子:12442
专家分:0
注 册:2004-7-22
收藏
得分:0 

呵呵,那瑞星杀毒软件为什么要踩过去杀木马的范畴?

2007-01-01 23:59
live41
Rank: 10Rank: 10Rank: 10
等 级:贵宾
威 望:67
帖 子:12442
专家分:0
注 册:2004-7-22
收藏
得分:0 
以下是引用阴阳妖瞳在2007-1-1 23:50:36的发言:
的确,木马一般没有自我传播性,所以不能归类到病毒

不要死守原始概念,其实下一代病毒的概念已经很难定义,

正在向解决方案发展,先将杀毒软件杀死,然后卸载网卡驱程,然后嵌进IE和关键程序

我最近中的灰鸽子据说是插入时com,反正是就算开机马上杀毒也杀不死

2007-01-02 00:04
live41
Rank: 10Rank: 10Rank: 10
等 级:贵宾
威 望:67
帖 子:12442
专家分:0
注 册:2004-7-22
收藏
得分:0 
还有流氓软件也被纳入了病毒的范畴,流氓软件也不具传染性

但是事实上,其原理差不多,都是BHO,IE com口,服务登记,常驻内存,rookit隐藏进程
2007-01-02 00:06
live41
Rank: 10Rank: 10Rank: 10
等 级:贵宾
威 望:67
帖 子:12442
专家分:0
注 册:2004-7-22
收藏
得分:0 
古董级的汇编病毒很容易就被识别特征码,也很容易杀死,顶多是感染进PE头部,被杀时令感染的文件也破坏掉。

病毒是解决方案,2007年的方向。

如果变种仅仅是加壳,而非全面地封闭你想到的杀毒方式的话,那就太弱智了,加壳只是外表的一环,重点是防御杀毒软件的一次杀死
2007-01-02 00:08
快速回复:连续多次中了灰鸽子的最新变种
数据加载中...
 
   



关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.041697 second(s), 7 queries.
Copyright©2004-2024, BCCN.NET, All Rights Reserved