笔记本电脑|笔记本中“特洛伊木马”清除全攻略

2019-05-11 网络 阅读:

  最近有一次调试网络时用一台笔记本,发现好像有木马,笔记本是公用的,操作系统是WIN XP,安装完系统后还未安装防火墙、杀毒一类的软件,中木马的可能性非常大,下面把抓木马的经过写出来,为了文章的可读性,先把过程写下来,最后附上本文所用软件的下载地及使用说明。


  1、调试网络需要看连接,习惯地打开TCPView,看到如图1红框所示,有两个进程explorer.exe和rundll32.exe非常可疑,很多木马的进程都是这样的。




  图1


  2、如图2在命令窗口用tasklist /svc命令显示进程对应的服务,发现explorer.exe和rundll32.exe都不是系统服务。难道是木马?接着往下查。


 


 


  图2


  3、先查rundll32,打开procexp.exe进程管理软件,点击rundll32进程,出现图3界面。看到图中红圈的数字吗?3721!看来是3721的插件,验证一下,打开IE中:工具->Internet->选项->常规->设置->查看对象, 出现图4界面,果然有3721的插件。看来rundll32不是木马进程了,我记得百度伴侣也是用的这个进程。


笔记本中“特洛伊木马”清除全攻略(多图)


  图3



笔记本电脑|笔记本中“特洛伊木马”清除全攻略

http://m.hzclsc.cn/ruanjianzixun/16425.html

推荐访问:笔记本吧 笔记本cpu天梯图

网络推荐文章

推荐内容

上一篇:dos攻击防范_防范攻击小知识:彻底封杀Ping系统命令漏洞 下一篇:[防人之心不可无的前一句]防人之心不可无 保护QQ采取主动防范的技巧