相关文章  
  • 几种常见的入侵方式及如何防止服务器被入侵
  • 局域网病毒入侵的原理及防范方法
  • 组网方案及技术:机房共享上网应用全面接触
  • IPv6 构建网络的几种关键技术综述
  • 安全技术:如何在 Win2000 上安装配置防火墙
  • 一网打尽:破解网管软件的绝杀技
  • 突破上网瓶颈:浏览器优化全攻略
  • 知己知彼:木马病毒潜伏之诡招完全大曝光
  • 网管员必读—10分钟内恢复网络服务有绝招
  • 在网吧如何防止病毒和快速杀毒?
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    关于动态嵌入式 DLL 木马病毒的发现及清除3

    应用程序后,对该目录下的EXE和DLL文件作一个记录:运行CMD--转换目录到system32--dir *.exe〉exeback.txt& dir *.dll〉dllback.txt,这样所有的EXE和DLL文件的名称都被分别记录到exeback.txt和dllback.txt中,日后如发现异常但用传统的方法查不出问题时,则要考虑是不是系统中已经潜入DLL木马了.这是颐怯猛拿罱玸ystem32下的EXE和DLL文件记录到另外exeback1.txt和dllback1.txt中,然后运行CMD--fc exeback.txt exeback1.txt〉diff.txt & fc dllback.txt dllback1.txt〉diff.txt.(用FC命令比较前后两次的DLL和EXE文件,并将结果输入到diff.txt中),这样我们就能发现一些多出来的DLL和EXE文件,然后通过查看创建时间、版本、是否经过压缩等就能够比较容易地判断出是不是已经被DLL木马光顾了。没有是最好,如果有的话也

    页码:[1] [2] [3] [4] [5] [6]3页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved