當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 陜西OA系統(tǒng) > 西安OA系統(tǒng) > 西安OA快博
網(wǎng)友實(shí)踐:一個(gè)木馬病毒的查殺過(guò)程
申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114
文章來(lái)源:泛普軟件寫這個(gè)文章的目的,是讓大家知道,遇到木馬后應(yīng)該怎么辦。因?yàn)檫@個(gè)木馬是我第一次接觸,我想我殺木馬的經(jīng)歷,應(yīng)該會(huì)對(duì)大家有幫助的吧。至于這個(gè)木馬的具體情況,來(lái)源,功能等詳細(xì)內(nèi)容,我沒(méi)研究,反正zer說(shuō)要寫一篇文章出來(lái)的昨天晚上,zer4tul給我了個(gè)木馬(exelinks.exe),讓我來(lái)試試,呵呵。收到后,運(yùn)行,沒(méi)有任何反應(yīng)(廢話!?。?/FONT>
然后,我查看進(jìn)程,先把exelinks進(jìn)程殺掉,然后運(yùn)行regedit
…………………………
……………………………………
……………………………………………………
找不到這個(gè)文件?。?!
我ft
難道是exe文件被關(guān)聯(lián)無(wú)法打開(kāi)了?
查找,居然是這個(gè)文件丟了(zer4tul那里沒(méi)丟,看來(lái)不具備共性)
只好運(yùn)行regedt32.exe了,呵呵
發(fā)現(xiàn)在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun下面多了一個(gè)網(wǎng)絡(luò)服務(wù) 啟動(dòng)程序名字為 svchoost.exe,這個(gè)當(dāng)然是他了,刪除,呵呵
這個(gè)時(shí)候,我重起系統(tǒng),運(yùn)行regedt32,發(fā)現(xiàn)run里又有了他,殺進(jìn)程,刪除文件
既然又有,說(shuō)明還有啟動(dòng)的來(lái)源,來(lái)源是什么?對(duì)了,我不是運(yùn)行了regedt32嗎?這個(gè)可是exe文件啊。
查看.exe內(nèi)容,寫的exefile,沒(méi)問(wèn)題
查看exefile內(nèi)容,shellopencommand里的內(nèi)容為
winnt/system32/exelinks.exe %1 %*,呵呵,果然關(guān)聯(lián)了
修改回來(lái),%1 %*
另外根據(jù)zer4tul提示,這個(gè)程序原始名字是windowssend.exe
我在winnt/system32/start 目錄找到了它
估計(jì)是想做個(gè)自動(dòng)啟動(dòng)吧,呵呵,這個(gè)文件也刪除掉
重起系統(tǒng),看進(jìn)程,看注冊(cè)表,一切正常了,這樣,木馬就殺完了
(ccw-cnw論壇整理)
- 1重慶OA快博
- 2貴陽(yáng)OA快博
- 3廣州OA快博
- 4深圳OA快博
- 5長(zhǎng)沙OA快博
- 6廈門OA快博
- 7濟(jì)南OA快博
- 8太原OA快博
- 9上海OA快博
- 10沈陽(yáng)OA快博
- 11長(zhǎng)春OA快博
- 12哈爾濱OA快博
- 1新一代網(wǎng)絡(luò)管理主要問(wèn)題分析
- 2CCM讓千萬(wàn)用戶更滿意
- 3VoIP叫板企業(yè)通信
- 4云計(jì)算:微軟和Google的云端游戲
- 5對(duì)事更對(duì)人 人是企業(yè)網(wǎng)絡(luò)安全的最大漏洞?
- 6黑客是怎樣入侵攻擊企業(yè)網(wǎng)絡(luò)
- 7辦公自動(dòng)化軟件的流程信息協(xié)同差異有哪些呢?
- 8分布式SOA基礎(chǔ)架構(gòu)嶄露頭角
- 9安全的另類問(wèn)題
- 10網(wǎng)絡(luò)交換技術(shù)的發(fā)展現(xiàn)狀
- 11針對(duì)不同需求 淺析虛擬化四大形式
- 129大安全悖論
- 13九大技巧助力管理員設(shè)置高效UTM
- 14中國(guó)房地產(chǎn)業(yè)2013將“回暖” 專家稱其前景廣闊
- 15Outlook 2007中的垃圾郵件預(yù)防技巧
- 16Vista 的WSD機(jī)制
- 17計(jì)世獨(dú)家:專業(yè)IDC更“綠色”
- 18舉例其他O軟件公司客戶,陜西省行政事業(yè)單位信息化例
- 19ILM走俏2007
- 20習(xí)近平:不能割裂改革開(kāi)放前后歷史并相互否定
- 212007企業(yè)網(wǎng)絡(luò)流量管理解決之道
- 22全球兩大陣營(yíng)ERP系統(tǒng)的技術(shù)分析
- 23西安協(xié)同辦公系統(tǒng)OA
- 24美擊案遇害者身份確定 皆死于槍傷最多中11槍
- 25ITIL與6sigma的關(guān)聯(lián)與應(yīng)用分析
- 26緬甸戰(zhàn)機(jī)未“入侵”中國(guó)領(lǐng)空 解放軍空軍將嚴(yán)密監(jiān)控
- 27OA系統(tǒng)為客戶打造“財(cái)務(wù)預(yù)算管理與網(wǎng)上報(bào)銷”
- 28建立敏捷信息安全過(guò)程新思維
- 29重慶打黑至少?zèng)]收數(shù)百億資產(chǎn) 去向成謎 -3
- 30JMP和Minitab的比較
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓