查找木马,病毒的常见方法


所有跟贴·加跟贴·新语丝读书论坛

送交者: 阳明 于 2007-06-16, 07:55:29:

1. 用Hijack This扫描
a)BHO
b)注册表Run自动启动项
c)Global Startup

2. 用ProcessExplorer扫描当前进程
a)注意用svchost.exe启动的
b)注意用explorer.exe启动的

3. services里的自动运行进程

4. 用Icesword强制删除文件,注册表
a)推荐Icesword,因为他运行在ring3




所有跟贴:


加跟贴

笔名: 密码: 注册笔名请按这里

标题:

内容: (BBCode使用说明)