查看: 2376|回复: 11
收起左侧

[系统] 电脑是否被远控

[复制链接]
971071306
发表于 2014-1-12 15:11:13 | 显示全部楼层 |阅读模式
电脑怎么看是不是用远控了,或者中木马(如果中了要怎么办。)
伊川书院
发表于 2014-1-12 15:17:47 | 显示全部楼层
用杀毒软件监控系统,能有效的防止系统被恶意目地的行为。。。。
Miostartos
发表于 2014-1-12 15:19:52 | 显示全部楼层
伊川书院 发表于 2014-1-12 15:17
用杀毒软件监控系统,能有效的防止系统被恶意目地的行为。。。。

话不是这么说的
目前来看能比较有效的防御远控的就国内的火绒,费尔,微点和360,金山
国外杀软普遍对远控有压力
伊川书院
发表于 2014-1-12 15:23:23 | 显示全部楼层
STCn1000 发表于 2014-1-12 15:19
话不是这么说的
目前来看能比较有效的防御远控的就国内的火绒,费尔,微点和360,金山
国外杀软普 ...

如果只是对远控的文件监控的话,,

一般杀毒软件都可以,,因为:远控种类并不像普通的病毒木马文件那么泛乱。。。

例如:冰河系例
后面第三方的改来改去,还是离不开冰河的源文件。。。
amberno1113
发表于 2014-1-12 15:25:57 | 显示全部楼层
可以用进程查看器之类的软件查看有没有陌生的进程在运行和联网,远控木马都会联网发送数据的
中了木马的话第一步肯定是拔网线。然后试试用杀毒软件扫描和修复吧。修复不了只能格盘重装。
主要是平时做好数据备份就没啥大事
Miostartos
发表于 2014-1-12 15:31:19 | 显示全部楼层
伊川书院 发表于 2014-1-12 15:23
如果只是对远控的文件监控的话,,

一般杀毒软件都可以,,因为:远控种类并不像普通的病毒木马文件那 ...

你如果经常在样本区看小柯发的远控就不会这么说了
伊川书院
发表于 2014-1-12 15:35:25 | 显示全部楼层
STCn1000 发表于 2014-1-12 15:31
你如果经常在样本区看小柯发的远控就不会这么说了



呃,,这倒的确很少去,,
Miostartos
发表于 2014-1-12 15:37:59 | 显示全部楼层
伊川书院 发表于 2014-1-12 15:35
呃,,这倒的确很少去,,

事实上现在的远控早已脱离了冰河系列那些了
目前样本区远控基本上是以图片调用一个dll文件
走的是rundll32.exe,所以不针对性加入控制规则很容易被过
伊川书院
发表于 2014-1-12 15:41:13 | 显示全部楼层
STCn1000 发表于 2014-1-12 15:37
事实上现在的远控早已脱离了冰河系列那些了
目前样本区远控基本上是以图片调用一个dll文件
走的是 ...

调用dll走rundll32只是引导启动项,

源控制文件是什么不太清楚
Miostartos
发表于 2014-1-12 15:42:06 | 显示全部楼层
伊川书院 发表于 2014-1-12 15:41
调用dll走rundll32只是引导启动项,

源控制文件是什么不太清楚

太过专业的我就闹不明白了
不过现在的情况确实是国外杀软对付这类远控很疲软
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 22:55 , Processed in 0.129842 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表