您的位置:学习中国 攻防天地 相关新闻 正文
原作者:电脑报 添加时间:2007-07-24 原文发表:2007-07-24 人气:17 来源:www

本文章共1232字,分3页,当前第2页,快速翻页:
 
-----------------------------------------------------------------------------------------------------------------------------------------------

本文提示:《绕过主动防御 木马病毒刺穿卡巴斯基(2)》是本站编辑们为广大网友精选的实用文章,本文阐述了关于文章的相关理论,相对来说专业性强,但是本文只是针对于某个问题提出的见解与论述,未必能辐射到相关问题的方方面面,所以本文处理问题的方法仅仅为您提供一些参考。更多问题请查阅学习中国网其他栏目哦.

-----------------------------------------------------------------------------------------------------------------------------------------------

显示出所有的连接和侦听端口。张医生在连接列表中发现,有一个进程正在进行对外连接,该进程的PID为1872(图1)。

  顺藤摸瓜查找木马

  由于已经获得了重要的信息内容,现在我们运行木马辅助查找器,点击“进程监控”标签,通过PID值找到可疑的Svchost进程。

  选中该进程,在下面的模块列表查找,很快就找到了一个既没有“公司”说明,也没有“描述”信息的可疑DLL文件,因此断定这个就是木马服务端文件(图2)。看到该木马使用了线程插入技术,并且插入的是系统的Svchost进程。

顺利找到木马程序的进程以后,张医生开始查找木马的启动项。运行System Repair Engineer(SRE)这款系统检测工具,依次点击“启动项目→服务→Win32 服务应用程序”按钮。

 

  在弹出的窗口中选择“隐藏微软服务”选项后,程序会自动的屏蔽掉发行者是Microsoft的项目,很快医生就发现一个和木马文件名称相同的启动服务(图3),因此断定这就是木马的启动项。

  清除木马不过如此

  在木马辅助查找器的“进程监控”标签中,通过PID值找到被木马程序利用的Svchost进程,选中它,点击 “终止选中进程”按钮就可以终止该进程。选择“启动项管理”标签中的“后台服务管理”选项,在服务列表中找到木马的启动项,选择“删除服务”按钮即可。
 

本文章更多内容<<上一页 - 1 - 2 - 3 - 下一页>>
本页地址
相关文章

目前已有超过162种手机病毒被发现
木马假冒Windows验证程序骗取信用卡信息
程序员,你离坐牢还有多远?
Vista时代商用PC:没有安全就没有一切
克斯病毒疯狂来袭 比灰鸽子更凶猛
改变内存的随机比特值实现对电脑的入侵
针对Q币监管政策对我们未有影响
Alexa排名全新机制详解
微软06年底停止供应OEM版XP力推Vista
最客观的主观评价 我用过的杀毒软件
2007年上半年十大网游盗号木马黑榜揭晓
从古到今:电脑病毒发展历史和常识
网络攻击技术与攻击工具六大趋势

相关评论


本文章所属分类:首页 攻防天地 相关新闻   相关新闻