找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 376|回复: 1

[转贴]:清除恶意代码用到的小工具,

[复制链接]
发表于 2005-1-13 19:44:43 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
新来分享些以前的小工具,骗骗分,希望能得到大家的认可,


HijackThis V1.99.0 汉化版

软件名称: HijackThis
软件版本: V1.99.0  
软件大小: 199 KB   
软件语言: 简体中文
生成日期: 2004.12.17
发布网站: WWW.COOLFAX.NET

┌──────────────────────────┐
  如果汉化补丁有任何问题,请到我的网站留言,获得技术支持
  http://www.coolfax.net/
  欢迎传播这个软件,但请保留这些信息,谢谢。
                                             --小蚊子
└──────────────────────────┘


HijackThis V1.99.0 新添加了不少东西,其中的ADS Spy 扫描估计很多人还不知道是什么什么东西,我来简单解释一下:

Alternate data streams (ADS)  交替NTFS数据流


  现在,攻击者的技术越来越高,他们经常使用一些操作系统中非常诡秘且高深的功能实现其侵入和偷窥目的。比如,前段时间的W2K.Stream病毒首次利用操作可交换的数据流(ADS)特性进行传播。而彻底打破了传统病毒的感染方式(传统病毒的感染方式是将病毒代码插入文件内部),引进了"流伙伴"病毒新概念,使计算机病毒发展到一个新的历程。这项技术能够使该病毒穿透另外的数据流,这就很危险了,因为目前只有为数较少的反病毒扫描器能够检测到(ADS)中的恶意软件。

我们来举一个例子说明ADS的概念:在Windows NT/2000操作系统中,若运行主程序abc.exe,如果abc.exe位于NTFS分区下,那么利用其流特性,就会自动运行与主程序同名的流文件,如abc.exe:STR及abc.exe:***,而这些主程序的流文件在WindowsNT/2000操作系统中通常被完全隐含,不会在Windows Explorer这样的文件浏览器中显现。W2K.Stream病毒正是利用NTFS的流特性,对同一路径下的文件进行病毒传播。
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
发表于 2005-2-3 15:51:51 | 显示全部楼层
能具体解释一下他的用法吗?
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|申请友链|Archiver|手机版|小黑屋|辽公网安备|晓东CAD家园 ( 辽ICP备15016793号 )

GMT+8, 2025-9-16 13:11 , Processed in 0.168520 second(s), 35 queries , Gzip On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表