楼主: 真诚走天涯
收起左侧

一种简单又有效的查病毒木马方法

[复制链接]
song-ci
发表于 2009-4-18 17:15:45 | 显示全部楼层
还是用杀软吧
北风之神
发表于 2009-4-19 16:08:52 | 显示全部楼层
呵呵 学习了
hcs197637
发表于 2009-4-19 16:31:36 | 显示全部楼层
查出来了,关键还是怎么杀掉它
zjd55555
发表于 2009-4-20 13:31:19 | 显示全部楼层
好象很不错哦..
通天教主
发表于 2009-4-20 14:18:52 | 显示全部楼层
6楼抢了楼主的锋芒了,貌似更好
不吹也牛
发表于 2009-5-9 21:48:47 | 显示全部楼层
搜sys搜出来两个文件,吓我一跳

一看是pagefile.sys和hiberfil.sys,虚惊~  
abcdefgxw
发表于 2009-5-9 21:56:50 | 显示全部楼层
实用,学习了
jony327
发表于 2009-5-9 22:48:01 | 显示全部楼层
有些隐藏的也不是毒,并且现在仅凭路径和文件名难以判断,这个只能辅助看看。。
silence_lut
发表于 2009-5-10 19:46:12 | 显示全部楼层
学习了,感谢分享,顶。
caituaner
发表于 2009-5-11 11:18:08 | 显示全部楼层
谢谢楼主提供的这个方法,刚才试了试,还真的就查出来了两个,虽然不是病毒木马,但一个是安装Microsoft Virtual PC 2007后卸载时没有卸干净的文件——VPCKeyboard.dll,已经手工用unlcoker删掉了,一个是xplorer2_UC运行后生成的文件——neoqaz2.dll,也不是木马。
这个方法很实用也很简便。楼主真牛!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-7 06:29 , Processed in 0.092340 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表