查找与清除线程插入式木马

社区服务
高级搜索
猴岛论坛电脑百科查找与清除线程插入式木马
发帖 回复
正序阅读 最近浏览的帖子最近浏览的版块
3个回复

[网络问题]查找与清除线程插入式木马

楼层直达
战歌╮

ZxID:10820003

等级: 贵宾
…小纯纯一只

举报 只看楼主 使用道具 楼主   发表于: 2010-04-27 0
— 本帖被 3095723 从 辅助工具 移动到本区(2010-04-28) —

2004EXE线PSAPI线

  

  1

  

  1

  /regedit.exe[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\][HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\]"Run"
[HKEY LOCAL MACHINE\Software\classes\exefile\shell\open\command\]X:\windows\system\ABC.exe "%1"%

  2

  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runservices][HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\]

  Services.msc退HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Start234便

  3

  //[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders]Startup

  4INIWin.iniSystem.ini

  INIWin.iniSystem.ini/msconfigWin.ini[Windows]loadrunSystem.ini[boot]Shell=Explorer.exe

  5

  使WIN 9XCAUTOEXEC.BATWINDOWSWinStart.batecho off@

、专业偷内裤

ZxID:11685409

等级: 元老

举报 只看该作者 地板   发表于: 2010-04-28 0
这个不错


战歌╮

ZxID:10820003

等级: 贵宾
…小纯纯一只

举报 只看该作者 板凳   发表于: 2010-04-27 0
沙发自己的。
战歌╮

ZxID:10820003

等级: 贵宾
…小纯纯一只

举报 只看该作者 沙发   发表于: 2010-04-27 0
2

  线SPOOLSV.EXE使Win XP

  1

  便cmdtasklist /svc ]X:\processlist.txt/tasklist /

  2DLL

  DLLDLLDLLsystem32DLLCDsystem32dir *.dll]X:\listdll.txtDLLlistdll.txt怀listdll2.txtUltraEditfc listdll.txt listdll2.txtDLL

  3

  使system32/msinfo32.exe //

  4

  /DLL使netstatnetstat -anProto使Local AddressIP使Foreign AddressIPStateTCPWindows XPnetstat-O使netstat /

  使WindowsWinProcess.exe13980Commview
« 返回列表
发帖 回复