用fc命令辅助查杀DLL木马
来源:互联网 发布:vscode sln 编辑:程序博客网 时间:2024/05/16 06:33
在Windows 2000/XP系统中,system32目录是木马隐藏的常用地方,查找起来非常困难,DLL木马尤其如此.针对这一点,用户可以在安装好系统和必要的应用程序后,对该目录下的EXE和DLL文件作一个记录.具体的方法如下:
打开"命令提示符"窗口,在命令提示符中进入system32目录下.接着在提示符后输入"dir *.exe>exeback.txt& dir *.dll>dllback.txt". 回车.这样所有的EXE和DLL文件的名称都分别被记录到exeback.txt和dllback.txt中.
日后如果发现系统运行异常,使有杀毒软件又查不出问题时,就需要考虑一下系统中是否已经潜入DLL木马程序了.这时再次在提示符后输入"dir *.exe>exeback1.txt& dir *.dll>dllback1.txt",回车,将当前system32目录下所有的EXE和DLL文件的名称都分别记录到exeback1.txt和dllback1.txt中.
然后在提示符后输入"fc exeback.txt exeback1.txt>diff.txt& fc dllback.txt dllback1.txt>diff.txt",回车,利用fc命令比较前后两次所保存的文件,并将结果输入到diff.txt中.通过对这个文件进行查看,找到多出来的DLL和EXE文件,再能过查看创建时间、版本、是否经过压缩等,就能够比较容易地判断出是不是已经中了DLL木马了。接下来重新启动系统,进入安全模式,逐一删除这些木马程序即可。
- 用fc命令辅助查杀DLL木马
- 查杀木马(原创)
- 木马查杀
- 木马查杀方法
- 手工查杀木马
- 木马查杀
- 关于查杀木马
- FC命令
- tasklist命令查看DLL快速查找木马
- 电脑木马查杀大全
- 新手查杀木马大全
- 十大木马查杀
- 鬼影木马查杀
- 记一次木马查杀
- Linux查杀木马经验总结
- DLL木马
- 木马万能查杀清除方法,木马专杀
- 木马防范三绝技-谈木马的“查、堵、杀”
- 收集到了一些.NET的有用资料(2)
- ASP.net 2.0资料吐血收藏(^_^)
- 这就算开通啦
- 面向对象开发的一点心得 - 文档
- 收集到了一些.NET的有用资料(3)
- 用fc命令辅助查杀DLL木马
- 宏大场景中的细节.
- MVC的处理过程及优点-学习Struts 2 不得不说的架构(1)
- WebWork框架的处理流程(2)
- 踏上白盒测试迷茫之路(之一)
- Struts 2 框架和配置(3)
- solaris下的crontab
- 用C#生成不重复的随机数
- sun 的openoffice使用手册