获取邀请码
申请VIP
发布器
商务合作
交易中心
公告
活动推广
新手
成人BT
美图
文学
信息
在线视频
休闲娱乐
资源共享
管理
注册
登录
一元夺宝
搜索
标签
虚拟足彩
帮助
界面风格
繁體中文
申请赞助
广告合作
SiS001! Board - [第一会所 关闭注册]
»
IT home | IT之家
» 简单三招`检测自己是否中了木马
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[交流]
简单三招`检测自己是否中了木马
xiao123456
该用户已被删除
1楼
大
中
小
发表于 2007-5-16 21:42
只看该作者
0
简单三招`检测自己是否中了木马
下午无聊浏览XX站的时候看到一个新出的XX远程控制2.5版,下载回来看了看。看说明`原来是鸽子盗版。文件有1.77M。觉得挺可疑的,本来打算用虚拟机测试。可是想想这个XX站还是有点名气的。自己不会干这种事吧?结果运行了后,监测本地通信。。然后检查系统目录,赫然发现果然捆绑了后门`这里教大家几招简单的检测后门的办法,可以足够识别那些免杀的后门。因为黑软一般无后门,也会被报毒。所以实在不好识别是否存在后门,只有手工。
1在运行可疑文件前,打开目录C:\WINDOWS和C:\WINDOWS\system32(重点),选择按时间顺序排列文件。然后运行可疑文件,接着刷新SYS和WINDOWS目录(注意在文件夹选项里把隐藏文件设置为全部显示)。如果发现程序出现新增文件,90%就是捆绑了后门!
大家下到的软件。绝大部分是不可能需要安装的。也就是说不需要增加某些系统文件才能运行。而且包括很大一部分需安装的软件,再重新安装系统后,也可以使用。只是需要重新输入注册信息罢了。
而对于大家下载到的几M大,甚至几百K的程序,如果出现在SYS和WINDOWS目录运行后增加新可疑文件的。绝对是后门无疑。
2检测本地通信。打开CMD,输入netstat -an,这个时候你就可以看到自己目前正在和那些IP端口进行通信。以及本机存在的端口。如果发现自己在连接某些陌生IP的时候,就要注意了!建议在关闭QQ和IE这些程序后查看本地通信。这样防止建立过多通信,影响检测。
3查看启动项目。开始-运行`输入:Msconfig.exe,打开启动项目管理,查看开机启动项目。正常的计算机启动项目只需要3个。分别为:IMJPMIG.EXE/TINTSETP.EXE/SOUNMAN.EXE/CTFMON.EXE。如果你发现在系统目录多出了启动项目,就要留心了!
TOP
作者的其他主题:
小偷与少女
让无数女人动情不已的超经典成人笑话
日本计划开发无人驾驶潜艇
美海军启动“全球舰队基地”
有强大军事为后盾 中国立场日益强硬
中国舰艇启程赴新加坡参加多国海上演习
xfyc
该用户已被删除
2楼
大
中
小
发表于 2007-5-17 12:55
只看该作者
0
:s_12: 谢了,我赶紧试一下自己的机器去……
TOP
royally84
该用户已被删除
3楼
大
中
小
发表于 2007-5-17 13:57
只看该作者
0
谢了,我赶紧试一下自己的机器去……
本帖最近评分记录
caocaoyat
金币
-2
复制回复,请自重!
2007-5-17 14:08
TOP
linjz
该用户已被删除
4楼
大
中
小
发表于 2007-5-17 14:25
只看该作者
0
我把启动项打开,发现有六项,是不是中了木马?
TOP
caocaoyat
该用户已被删除
5楼
大
中
小
发表于 2007-5-17 14:32
只看该作者
0
引用:
原帖由
linjz
于 2007-5-17 03:25 PM 发表
我把启动项打开,发现有六项,是不是中了木马?
看一下是什么先!~/
不是说有六项就是中了木马!
TOP
lican
该用户已被删除
6楼
大
中
小
发表于 2007-5-26 22:34
只看该作者
0
我怎么看还是不知道到底种了没有,很害怕木马:s_6:
TOP
我是一片云
LEVEL 7
积分
68
金币
3405 枚
威望
0 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2007-2-24
最后登录
2022-2-21
个人空间
发短消息
加为好友
当前离线
7楼
大
中
小
发表于 2007-5-27 12:03
只看该作者
0
其实木马没什么可怕的,只要自己的电脑里没什么特别重要的东西.他无非就是偷你的帐号和密码吧了!
UID
637509
帖子
249
精华
0
积分
68
金币
3405 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
13 度
银币
0 枚
舍利
0 枚
阅读权限
35
在线时间
648 小时
注册时间
2007-2-24
最后登录
2022-2-21
查看详细资料
TOP
gansixixi
该用户已被删除
8楼
大
中
小
发表于 2007-5-27 13:49
只看该作者
0
多谢楼主。上次一个朋友告诉我,右击我的电脑,属性,管理,共享。这样也能查看,不知道行不行。
TOP
gamewalk
LEVEL 5
积分
33
金币
1658 枚
威望
0 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2006-11-11
最后登录
2023-10-21
个人空间
发短消息
加为好友
当前离线
9楼
大
中
小
发表于 2007-5-27 14:40
只看该作者
0
謝謝提供測試的方法,
現在的電腦最怕防不甚防的木馬病毒,
普通的病毒一般的防毒軟體都可以掃瞄得到,
但由於木馬具有變種偽裝的特性,
所以若不經常更新病毒碼實在很難防範,
因此養成手動Check自己電腦系統,
才能避免不易察覺的木馬病毒入侵.
UID
511708
帖子
85
精华
0
积分
33
金币
1658 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
0 度
银币
0 枚
舍利
0 枚
阅读权限
25
在线时间
1269 小时
注册时间
2006-11-11
最后登录
2023-10-21
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理
升级赞助会员
VIP专用风格
青青家园
手机版本
公告区
悔过区
回收站
English
管理申请
虚拟足彩
道具商店
新手导航
投诉建议
第一会所新片
原创培训
亚无原创
亚无转贴
亚有原创
亚有转贴
欧无原创
欧无转贴
动漫原创
动漫转贴
新手原创
分流宣传
自拍原创
产品交易购买
使用经验交流区
男女性健康
成人两性保健品推荐区
足球竞猜
有奖竟猜
娱乐明星新闻
IT新闻科技
Dota Defense
大杂烩
秘密趣事
体育博彩
打卡签到
人工智能(AI)
华山论剑
成人网盘
正规影视
成人影视
小说打包
A V 交流
资源悬赏
资源售卖
原创超市
原创打包
新手原创
东方靓女
西洋靓女
精品套图
星梦奇缘
高跟丝袜
丝魅鉴赏
熟女乱伦
卡通贴图
网友自拍
若兰居
自拍VIP
唯美图文
东方唯美
西方唯美
景致唯美
生活百态
另类拾趣
恐怖殿堂
魅惑瞬间
网红前沿
偷拍分享
作者会宾室
文学作者
原创人生
评论推荐
文学交流
征文活动
旧文展览
收集藏书馆
电子书馆
五味书斋
北京信息
良家情感
东北华北
西北西南
华中华东
华南港澳台
海外信息
性技学习
男女性健康
经验交流
楼凤信息
毕业区
新贴审核
在水一方
征文大赛现场
今夜不设防
上传视频
观看短视频
新帖发布
明星三级
成人视频
居家自拍
成人卡通
论坛总制区
综区事务所
副管超版理区
管理团队室
BT版主事务区
图区事务区
文区事务区
信区事务区
娱乐休闲
论坛活动
勋章申请
人才招募
论坛 Board
美图区 Gallery
视频区 Tube
HTTP区 Downloads
影视区
娱乐休闲
文学区
信息区
新手区
当前时区 GMT+8, 现在时间是 2025-3-14 00:07
Taiwan Cute Girl
!!!全体会员请注意!!!
任何VIP优惠活动,都是骗人的!
切勿上当受骗!
请大家记住并收藏备用访问地址:
地址一
地址二
地址三
地址四
地址五
忘记地址,请发email索取:
getsisurl#gmail.com(#换成@)