笔记本中“特洛伊木马”清除 图文结合描述
创始人
2024-07-13 14:50:24
0

本文所要阐述的是笔记本中“特洛伊木马”清除的实际操作图组,最近有一次调试网络时用一笔记本,发现好像有木马“侵入”,笔记本是公用的,操作系统是WIN XP,安装完系统后还未安装防火墙、杀毒一类的软件,中木马的可能性非常大,下面把抓木马的经过写出来。

为了文章的可读性,先把过程写下来,***附上本文所用软件的下载地及使用说明。

最近有一次调试网络时用一台笔记本,发现好像有木马,笔记本是公用的,操作系统是WIN XP,安装完系统后还未安装防火墙、杀毒一类的软件,中木马的可能性非常大,下面把抓木马的经过写出来,为了文章的可读性,先把过程写下来,***附上本文所用软件的下载地及使用说明。

 

1、调试网络需要看连接,习惯地打开TCPView,看到如图1红框所示,有两个进程explorer.exe和rundll32.exe非常可疑,很多木马的进程都是这样的。

安全中国视频中心精选

等级考试一级OFFICE视频教程 Visual Foxpro多媒体教程网页设计与制作多媒体教程

FIF小组的 Photoshop7 视频教程FIF 常用软件视频教程FIF Fireworks视频教程

PowerPoint视频菜鸟必学系列视频教程金鹰 CorelDraw 系统视频教程

金鹰工作室 word2003 教程金鹰Fireworks视频教程国内100强黑客网站统计

笔记本中“特洛伊木马”清除的实际操作图组

图1

2、如图2在命令窗口用tasklist /svc命令显示进程对应的服务,发现explorer.exe和rundll32.exe都不是系统服务。难道是木马?接着往下查。

笔记本中“特洛伊木马”清除的实际操作图组

图2

3、先查rundll32,打开procexp.exe进程管理软件,点击rundll32进程,出现图3界面。看到图中红圈的数字吗?3721!看来是3721的插件,验证一下,打开IE中:工具->Internet->选项->常规->设置->查看对象, 出现图4界面,果然有3721的插件。看来rundll32不是木马进程了,我记得百度伴侣也是用的这个进程。

 笔记本中“特洛伊木马”清除的实际操作图组 

图3

 笔记本中“特洛伊木马”清除的实际操作图组 

图4

以上的相关内容就是对笔记本中“特洛伊木马”清除的实际操作图组的介绍,望你能有所收获。

【编辑推荐】

  1. 不要低估病毒、蠕虫和特洛伊木马的威胁
  2. 黑客知识:详细讲解特洛伊木马
  3. 恶意软件的未来:特洛伊木马!
  4. 新特洛伊木马自带反病毒软件除异己
  5. sina邮箱网页特洛依木马的实现原理

     

     

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
规避非法攻击 用好路由器远程管... 单位在市区不同位置设立了科技服务点,每一个服务点的员工都通过宽带路由器进行共享上网,和单位网络保持联...
范例解读VB.NET获取环境变... VB.NET编程语言的使用范围非常广泛,可以帮助开发人员处理各种程序中的需求,而且还能对移动设备进行...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...