查看: 370|回复: 3
打印 上一主题 下一主题

明察秋毫 手工检查木马痕迹

[复制链接]

升级   87.43%

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?加入会员

x
感染木马或其他恶意程序后,系统不可避免地会出现一些特殊征兆,如果及早发现并及时处理,可以将损失降到最低点。下面的这些“马迹”千万不要放过。

  1、密码被改,金币被偷。虽然损失已经造成,但是亡羊补牢,至少避免更多损失。

  2、杀软被关闭。很多木马会自动关闭杀毒软件,如果发现杀软防火墙被退出,而且无法启动,绝对不能忽视,排除系统或者杀软本身的问题,很有可能就是被木马或病毒先下手为强了。

  3、一闪而过的窗口。打开记事本,或其他软件的时候,会有隐约的窗口一闪而过,这很有可能就是木马或病毒已经寄生在正常程序上了。

  4、奇怪的进程。经常用Ctrl+Alt+Del键调出任务管理器进行查看。首先你要熟悉系统的正常进程,如果有陌生进程出现,那就将它一查到底。

  5、鱼目混珠的文件名或错位的程序。有些木马会伪造和正常程序相似的名字,比如“svch0st”等;有些则索性冒名,不过路径不同,比如出现在Windows目录下的“rundll32.exe”(正常应该在windowssystem32和windowssystem32dllcache下)。

  6、自作多情的启动项目。经常使用“msconfig”查看启动项目,如果有不经允许就擅自加载的,不妨查查其身份。

  7、绑架浏览器。使用hijackthis辅助,把这些绑匪统统请出系统去。

  8、运行“netstat”,查看当前网络的连接情况,是否有偷偷向外报信者。

升级   59.6%

2楼:沙发
香菲儿 发表于 2008-1-16 22:52:08 | 只看该作者
支持下LZ

升级   94.25%

3楼:板凳
saturday 发表于 2008-1-28 05:32:49 | 只看该作者
还是支持吧!!!

升级   25.86%

4楼:地板
zxc582cs 发表于 2008-1-28 13:06:44 | 只看该作者
呵呵帮你顶下!虽然写的没撒意思
您需要登录后才可以回帖 登录 | 加入会员

本版积分规则

哪里找我们
Metro Theme for MYWEET
关于我们

浪漫部落,建立于2007年7月15日,是第一家以腾讯游戏为主题,以腾讯产品交流为核心的互动娱乐社区!在这里,所有人都是腾讯的爱者好,我们对腾讯新产品体验有着与众不同的见解和想法!欢迎加入我们,一起体验腾讯带来的精彩在线生活。

如果您有任何疑问和建议,请联系我们!

小黑屋|手机版|Archiver|浪漫部落 - 浪漫森林 ( 桂ICP备06016749号-1 ) |

GMT+8, 2024-9-22 20:34 , Processed in 0.192581 second(s), 21 queries , Gzip On.

Powered by Discuz! X3

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表