我爱黑客网首页 设为首页
加入收藏
联系我们
 首 页  技术文章 下载中心 站长学院 交流论坛
 软件:
 文章:        教程:
 推荐: 我爱黑客网论坛
 
 
 
 
   
黑软: Q Q 软件 木马间谍 探嗅监听 溢出攻击 加密解密 漏洞扫描 脚本注入 远程控制 综合利用 聊天工具  
 
技术文章: 爱黑新闻 | 黑客攻防 | 网络技术 | 程序设计 | 系统操作 | 本站动态 | 业界动态 | 安全公告 | 病毒公告 | 八卦黑客
 
 
您当前的位置:我爱黑客 -> 黑客攻防 -> 黑客入门 -> 文章内容  
栏目导航
· Q Q 攻防 · 黑客入门
· 攻防实战 · 安全初步
· 工具详解 · 黑客教程
· 漏洞研究 · 黑客编程
· 技术杂谈
热门文章
· 黑客高手必懂基础内容..
· 黑客高手必懂基础内容..
· 假作真时真亦假——“..
· 黑客高手必懂基础内容..
· 黑客高手必懂基础内容..
· 黑客高手必懂基础内容..
· IP地址攻击方式
· 新手入侵检测知识
· 全面分析黑客常用的九..
· 网吧必杀:如何进入网..
· 上网千万不要下载安装..
· 用GOOGLE你瞬间成为黑..
相关文章

· 可恶!维基百科竟被..
· 又见病毒误报,Goog..
· 编写感染COM与EXE文..
· 用Foxmail的地址传播..
· 给想写嵌入式病毒和..
· VxD技术及其在实时反..
· [注意] 红色警报!“..
· 金山毒霸反病毒周报..
· 瑞星公司12月11日发..
· 病毒借浏览器漏洞肆..
查看更多与病毒搜查记实录相关内容

病毒搜查记实录
作者:幽火  来源:www.5ihack.com  发布时间:2007-1-1 3:43:31  发布人:ghostfire

减小字体 增大字体

我着几天突然发现 我的
机器上有6个SVCHOST  进程经过我的仔细查看有个进程用了我很多内存
我搜查了下我的WINDOWS 下居然有2个SVCHOST。EXE
一个是windows\SVCHOST。EXE(病毒)
一个是WINDOWS\SYSTEM32\SVCHOST。EXE(正常的)
因为SVCHOST。EXE 是在WINDOWS\SYSTEM32\ 下
我估计windows\SVCHOST。EXE可能就是病毒了
我首先用卡巴 大搜查了一下   没有发现病毒
我想这个能就是黑客们所说的免杀了 看来今天碰到对手了
首先我 在注册表里 删除了这个进程的启动项 
 然后我又用WIN大师禁用了注册表
本以为  治标不治本的方法解决了他  可是在次从启动计算机
 发现病毒居然又遥遥惶惶的 呆在我的进程表里 
哎郁闷 于是我进入WINDOWS下找到SVCHOST。EXE发现无法删除
于是我进入安全模式 没想到 居然没有病毒的踪影了SVCHOST。EXE在WINDOWS下面凭空消失
我在查找居然发现只有一个WINDOWS\SYSTEM32\SVCHOST。EXE
我真郁闷 
当我在回到WINDOWS普通的时候    居然发现
SVCHOST。EXE再次跑出来晃荡
SERVICE。EXE(service.exe用于管理Windows服务) 也跑出来个
这怎么半  一定是 病毒在开机后自动加载他 到底伪装在那 或的和什么进程一起启动呢?
没想到的是我在 绝望的时候 伶仃 开防火墙的时候  看到1。EXE 2。EXE 3。EXE 7。EXE
这样的进程 在 与网上连接   可是我的继承表里没有1。EXE~~~~什么的
袄原来  SVCHOST。EXE  是他们释放出来的  可是我还是不知道1。EXE等文件的地址
还好 卡巴防火墙 有他们所在目录的记载F:\Documents and Settings\Administrator\Local Settings
我赶忙跑到F:\Documents and Settings\Administrator\下可是没有Local SettingS  啊
那么一定是隐藏了 工具 文件夹属性 查看 点显示所有文件和文件夹
还没出来可能我注册表禁用  那么就用目录进 进来一看哪个木马
懒洋洋的呆在F:\Documents and Settings\Administrator\Local Settings\Temp 下 名字叫做ck3.exe.exe
F:\Documents and Settings\Administrator\Local Settings 下面赫然是我前几天观看的一个动画教程
我真晕了 做这个动画的人真不要脸  想下 多少人看他的动画  一天就有几百人甚至上千人中着
我在用 大师清理下注册表好了 警报解除
其实我记下这个记录就是为了 鄙视这种人  外加提醒大家以后要多加小心 幸好我幸运要不重装系统了

查看更多与病毒搜查记实录相关内容

[ ] [返回上一页] [打 印] [收 藏]
上一篇文章:
下一篇文章:
      推荐:Win XP系统中Dll不完全技巧       别有洞天!用参数挖出软件“附加”功能
∷相关文章评论∷   (评论内容只代表网友观点,与本站立场无关!) [发表评论]
 
 
 
 
晋ICP备05008232   维护网络安全、传播安全技术才是我们的目标! 
 
关于本站 - 网站帮助 - - 下载声明 - 友情连接 -网站地图