本人发现到查杀木马的过程,现在地马真是高,嘿嘿. 不指定

WEB2.0 root 2006-8-20 19:16 评论(0) 阅读(836) | |
近来电脑老是一上网打开我的电脑就物别慢,我禁用网卡后,这种现象消失,然后,我又换了一下IP,开启网卡监视网络数据包,发现开始流量很小,电脑正常,一会流量惊人,(本来想抓个包看看,由于要考研就没有必要了),我想可能是网络数据占用了内存的问题,于是启动冰刃IceSword,发现在启动项目中有一个可疑的文本扩展desktop.ini的.进入开始---->启动发现这个项目为空,我点击工具文件夹选项,显示所有文件,发现果然有这个玩意,于是用记事本打开,发现在system32下有一个.dll文件.妈妈的,直接dlete,然后deldesktop.ini,现在大地一片安宁,呵呵.
 隐藏在启动项目中,很难发现,而且是.dll格式,更是难以发现,他不会出现在进程中,果然很高,大家作马的时候可以作为参考,谢谢诶......哈哈 今天就写到这儿(完).

最新日志 随机日志 综合排行
  • 如何禁止访问https网页时弹出“安全信息...
  • 怎样设置RTX软件开机启动
  • 怎么看自己win7系统是32位还是64位?
  • linux设置密码过期时间
  • 研发项目管理工作的难度在哪儿?
  • 周末研究了一下Rtx2011服务端想到的采...
  • linux下ipcs和ipcrm命令详解
  • 群殴时总结的技巧
  • 恢复 mysql root 权限的折腾
  • VM中设置linux centOs5.5上...
  • [最近经典]最近喜欢听梁静茹的歌曲
  • 用ghost for linux (g4l...
  • 使ssh不用输入密码
  • PHP当中取得URL及物理路径的总结
  • discuz!x1.5在nginx下的静态...
  • PHP中htmlentities跟html...
  • Discuz!X1.5 登录机制
  • 一只鸭子的黄金法则
  • Linux下执行程序时发生错误:canno...
  • [有图为证]3D肉蒲团真放浪形骸
  • curl获取服务器响应的http头,方便获...
  • 评论列表
    发表评论

    昵称

    网址

    电邮

    打开HTML 打开UBB 打开表情 隐藏 记住我 [登入] [注册]