當前位置:工程項目OA系統(tǒng) > 泛普各地 > 陜西OA系統(tǒng) > 西安OA系統(tǒng) > 西安OA快博
網(wǎng)友實踐:一個木馬病毒的查殺過程
寫這個文章的目的,是讓大家知道,遇到木馬后應該怎么辦。因為這個木馬是我第一次接觸,我想我殺木馬的經(jīng)歷,應該會對大家有幫助的吧。至于這個木馬的具體情況,來源,功能等詳細內(nèi)容,我沒研究,反正zer說要寫一篇文章出來的昨天晚上,zer4tul給我了個木馬(exelinks.exe),讓我來試試,呵呵。收到后,運行,沒有任何反應(廢話?。。?/FONT>
然后,我查看進程,先把exelinks進程殺掉,然后運行regedit
…………………………
……………………………………
……………………………………………………
找不到這個文件?。?!
我ft
難道是exe文件被關聯(lián)無法打開了?
查找,居然是這個文件丟了(zer4tul那里沒丟,看來不具備共性)
只好運行regedt32.exe了,呵呵
發(fā)現(xiàn)在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun下面多了一個網(wǎng)絡服務 啟動程序名字為 svchoost.exe,這個當然是他了,刪除,呵呵
這個時候,我重起系統(tǒng),運行regedt32,發(fā)現(xiàn)run里又有了他,殺進程,刪除文件
既然又有,說明還有啟動的來源,來源是什么?對了,我不是運行了regedt32嗎?這個可是exe文件啊。
查看.exe內(nèi)容,寫的exefile,沒問題
查看exefile內(nèi)容,shellopencommand里的內(nèi)容為
winnt/system32/exelinks.exe %1 %*,呵呵,果然關聯(lián)了
修改回來,%1 %*
另外根據(jù)zer4tul提示,這個程序原始名字是windowssend.exe
我在winnt/system32/start 目錄找到了它
估計是想做個自動啟動吧,呵呵,這個文件也刪除掉
重起系統(tǒng),看進程,看注冊表,一切正常了,這樣,木馬就殺完了
(ccw-cnw論壇整理)
- 1新一代網(wǎng)絡管理主要問題分析
- 2CCM讓千萬用戶更滿意
- 3VoIP叫板企業(yè)通信
- 4云計算:微軟和Google的云端游戲
- 5對事更對人 人是企業(yè)網(wǎng)絡安全的最大漏洞?
- 6黑客是怎樣入侵攻擊企業(yè)網(wǎng)絡
- 7辦公自動化軟件的流程信息協(xié)同差異有哪些呢?
- 8分布式SOA基礎架構嶄露頭角
- 9安全的另類問題
- 10網(wǎng)絡交換技術的發(fā)展現(xiàn)狀
- 11針對不同需求 淺析虛擬化四大形式
- 129大安全悖論
- 13九大技巧助力管理員設置高效UTM
- 14中國房地產(chǎn)業(yè)2013將“回暖” 專家稱其前景廣闊
- 15Outlook 2007中的垃圾郵件預防技巧
- 16Vista 的WSD機制
- 17計世獨家:專業(yè)IDC更“綠色”
- 18舉例其他O軟件公司客戶,陜西省行政事業(yè)單位信息化例
- 19ILM走俏2007
- 20習近平:不能割裂改革開放前后歷史并相互否定
- 212007企業(yè)網(wǎng)絡流量管理解決之道
- 22全球兩大陣營ERP系統(tǒng)的技術分析
- 23西安協(xié)同辦公系統(tǒng)OA
- 24美擊案遇害者身份確定 皆死于槍傷最多中11槍
- 25ITIL與6sigma的關聯(lián)與應用分析
- 26緬甸戰(zhàn)機未“入侵”中國領空 解放軍空軍將嚴密監(jiān)控
- 27OA系統(tǒng)為客戶打造“財務預算管理與網(wǎng)上報銷”
- 28建立敏捷信息安全過程新思維
- 29重慶打黑至少沒收數(shù)百億資產(chǎn) 去向成謎 -3
- 30JMP和Minitab的比較
成都公司:成都市成華區(qū)建設南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務大廈18樓