投票
标题:利用Autoruns查杀木马的简单方法
风来自何方
蕴含的太阳
Rank: 5Rank: 5Rank: 5Rank: 5Rank: 5


UID 6734
精华 1
积分 2139
帖子 179
狼毛 0 根
阅读权限 50
注册 2005-8-23
来自 江南
状态 离线
发表于 2006-7-27 18:13 资料 短消息  加为好友 
利用Autoruns查杀木马的简单方法


现在很多木马可以伪装成服务的形式运行,让人难以识别。不论是文件名,还是服务名称或者是该服务的描述,都非常具有迷惑性,对不熟悉Windows服务的一般用户来说,像这样的服务,岂敢禁用或删除。

在Windows的“服务”窗口中绝大多数服务项目都是Windows自带的,而且这些服务项目都已得到了微软的认证。现在,大部分木马都是通过一个自动启动的服务加载的,但这些服务项目大都没有得到微软的认证。

所以这里,给大家推荐一个工具——Autoruns,该工具能够扫描出系统中所有没有得到微软认证的服务,如上图所示,误安装在自己系统中的灰鸽子豁然在目。





揭穿伪逻辑大师画皮的测验题 ——
一家米店,用两个重量为整数的砝码和一个天平,称三次,能称出1到N之间任意整数单位的米。N最大能是多少 ?
 顶部
 



当前时区 GMT+8, 现在时间是 2024-11-20 07:32
苏ICP备2024131517号

Powered by Discuz! 5.5.0 © 2001-2007
Processed in 0.009394 second(s), 7 queries, Gzip enabled

清除 Cookies - 联系我们 - 狼窝 - Archiver - WAP