本人发现到查杀木马的过程,现在地马真是高,嘿嘿.

jackxiang 2006-8-20 19:16 | |
近来电脑老是一上网打开我的电脑就物别慢,我禁用网卡后,这种现象消失,然后,我又换了一下IP,开启网卡监视网络数据包,发现开始流量很小,电脑正常,一会流量惊人,(本来想抓个包看看,由于要考研就没有必要了),我想可能是网络数据占用了内存的问题,于是启动冰刃IceSword,发现在启动项目中有一个可疑的文本扩展desktop.ini的.进入开始---->启动发现这个项目为空,我点击工具文件夹选项,显示所有文件,发现果然有这个玩意,于是用记事本打开,发现在system32下有一个.dll文件.妈妈的,直接dlete,然后deldesktop.ini,现在大地一片安宁,呵呵.
 隐藏在启动项目中,很难发现,而且是.dll格式,更是难以发现,他不会出现在进程中,果然很高,大家作马的时候可以作为参考,谢谢诶......哈哈 今天就写到这儿(完).

作者:jackxiang@向东博客 专注WEB应用 构架之美 --- 构架之美,在于尽态极妍 | 应用之美,在于药到病除
地址:http://jackxiang.com/post/48/
版权所有。转载时必须以链接形式注明作者和原始出处及本声明!

评论列表
发表评论

昵称

网址

电邮

打开HTML 打开UBB 打开表情 隐藏 记住我 [登入] [注册]