查看: 1821|回复: 10
收起左侧

[已解决] 求可以监视"下载者"或木马运行的工具。

 关闭 [复制链接]
king1636
发表于 2009-10-19 20:38:08 | 显示全部楼层 |阅读模式
昨天我表哥下载了一个捆绑了下载者的快播,电脑中毒了,我还原系统没解决,瑞星也被病毒破坏了,最后还是重装系统解决的问题,那些木马太可恨了,特别是那些"下载者"。杀完毒后我就想,如果我有一个工具去监视这个下载者连接网络,然后把那个下载者下载的木马,收集起来,比较小的木马我传到世界杀毒网,看他是免杀快些还是我上报快些,不知道有没有这样的工具?最好是不用重启电脑,因为学校机房有还原。
cucme
头像被屏蔽
发表于 2009-10-19 20:44:05 | 显示全部楼层
是木马太狡猾了
瑞星太老实了
降不住啊
漫步白月光
发表于 2009-10-19 21:08:01 | 显示全部楼层
HIPS中的EQ
杀毒软件中的微点.
穿越星空
发表于 2009-10-19 21:35:49 | 显示全部楼层
  以后还是在沙盘中运行浏览器吧,相对安全些,单独这么监视的应该没有。楼主可以装款防火墙,在程序联网时提示。
tsgyls
发表于 2009-10-19 21:42:49 | 显示全部楼层
微软的Process Monitor 以及经典的 FILEMON 都是监控程序(病毒或木马)的有力武器。。
Beloved
发表于 2009-10-19 21:51:24 | 显示全部楼层


在线沙盘、、、、、
穿越星空
发表于 2009-10-20 11:43:32 | 显示全部楼层

回复 5楼 tsgyls 的帖子

  你到底用过这两款软件没啊,生成一堆记录,你还没发现的时候木马早就在你系统上安家了,一点意义都没有。
  而且好像也没人用这两个来监控木马的,除非你知道木马的进程,进行行为分析。
古砖
发表于 2009-10-20 13:04:41 | 显示全部楼层
难呀
Ice-card
发表于 2009-10-20 13:31:46 | 显示全部楼层
FILEMON 仅系统正常的操作就能让人吐血
穿越星空
发表于 2009-10-20 21:18:31 | 显示全部楼层

回复 9楼 Ice-card 的帖子

  就是,一开就刷屏,看了连分析的心情都没了,Process Monitor更甚,等于FileMon、RegMon、TCPView的合集,再加个进线程活动
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-30 19:20 , Processed in 0.135305 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表