手工查杀木马
原创
©著作权归作者所有:来自51CTO博客作者qpt520的原创作品,请联系作者获取转载授权,否则将追究法律责任
(1)进程中会有木马,用类似的名字 如 internat.exe
杀死进程的工具:Icesword handleEx 可以改变线程的名字杀死进程 tcpview 查看网络连接 fileMonitor
监视文件
registry monitor 监视注册表 (sysinternals)
注册表会有木马:启动项1. HKEY_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN
HKEY_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE
2.HKEY-MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN
HKEY-MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE
HKEY-MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCESERVICES
3.HKEY_USER\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS --load
总结:一旦中了木马程序,那么它会在注册表,进程,服务驻留,解决的思路:
1.通过handleEx,icesword查看是否有可疑的进程,通过查看注册表的启动项 (startmanger),查看网络连接的情况
tcpview ,查看系统服务
2.发现问题后进行查杀,推荐工具--sysinternals工具集

提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章
-
2006年十大病毒及手工查杀办法
2006年十大病毒及手工查杀办法
休闲 2006年 手工查杀 手工 -
global查杀
global病毒查杀工具
职场 休闲