如何检测一个系统中是否有木马程序
来源:互联网 发布:国际即时通讯软件 编辑:程序博客网 时间:2024/04/28 13:57
2、启动注册表编辑器,查看以下几个地方:
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run
...
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run
...
看看启动表项里是否有可疑的程序
看看是否有 exe 文件关联型木马程序,正确的键值应该是:"%1" %*
看看是否有 inf 文件关联型木马程序,正确的键值应该是:%SystemRoot%/system32/NOTEPAD.EXE %1
看看是否有 ini 文件关联型木马程序,正确的键值应该是:%SystemRoot%/system32/NOTEPAD.EXE %1
看看是否有 txt 文件关联型木马程序,正确的键值应该是:%SystemRoot%/system32/NOTEPAD.EXE %1
3、启动一个 cmd 窗口,netstat -an 看看是否有异常端口,建议去www.sometips.com 下载一个 Active Ports
用来看端口与进程的关系,找出使用异常端口的进程
4、用资源管理器查看winnt/ 及 winnt/system32 的文件(记得显示全部文件,包括受保护文件),按时间排序,找出建立时间或修改时间异常的程序,记录下来
5、开始->程序->启动中是否有奇怪的启动文件
先停止进程 -> 清理注册表相关表项 -> 删除硬盘上木马文件
另外,曾经见过一只马,采用了 autorun 文件关联,在每个分区的根下都有一个 autorun 文件,只要访问这个分区,就会加载木马文件
- 如何检测一个系统中是否有木马程序
- Java:如何检测一个链表是否有环。
- Android中通过代码检测系统是否有root权限
- android中如何通过代码检测是否有root权限?
- 检测一个链表是否有环
- 如何查看系统中是否有网卡驱动
- 如何判断一个有向图中是否含有环路?
- 如何判断一个类中是否有虚函数
- 如何判断一个整数数组中是否有重复元素
- 如何判断一个整数数组中是否有重复元素
- 如何判断一个有向图中是否含有环路?
- 检测字符串中是否有中文
- Java检测字符串中是否有中文
- JavaScript检测字符串中是否有空格
- 检测字符串中是否有字符重复
- 一个木马程序
- 快速检测一个字符数组中是否有重复的字符
- 如何检测系统是否支持MySQL
- JUnit的框架设计及其使用的设计模式
- ASP+Access的安全隐患及对策
- 分页显示从数据库中读出的记录
- 即时调试
- 用正则表达式进行批量查找替换
- 如何检测一个系统中是否有木马程序
- Java: Applet 和应用程序【转载】
- 号外号外!C++阳光幼儿园在招老师!各路高手快来应聘哈!!群号:4943117
- 查找数据表的主键
- 8/1~~8/19
- JAVA内部类
- RSS 2.0 Resolver Class Beta 2
- 急!求救!!!请教关于sql server启动的问题
- 在C++ Builder中使用Delphi附带的Zlib封装类