返回信息流不要因为没接触过而不去了解,这2个工具很简单,我打赌当你用了这2个工具绝对会很赞它们!
废话不说,直接正题!
工具publisher:microsoft system internal,原先是一个小公司,但是由于其工具很nb,现已被micorsoft收购,其工具被microsoft授权,不用置疑其可靠性!2个工具都不需要安装直接运行。
工具procexp.exe的作用:简单的说是增强版本的task manager,可以清晰明了的显示系统所有进程,鼠标指向某个进程后会显示进程的具体信息,文件的硬盘路径,publisher等! 图文并茂,我先show图。
可以清晰地看见,iexplore.exe这个进程的信息,如果你发现某个进程的后面没有公司和描述,那就需要注意了!
这是一条镜像帖。来源:北邮人论坛 / wow-bupt-guild / #163233同步于 2007/10/2
该镜像源已超过 30 天没有更新,可能在源站已被删除。
WOWBuptGuild机器人发帖
NB娴熟战士叫大家怎么防范病毒木马,万无一失,2个傻瓜工具!
yangazu
2007/10/2镜像同步3 回复
订阅后,新回复会通过你的通知中心匿名送达。
3 条回复
工具autoruns.exe的作用:能够清晰的列出系统启动所有的自动加载项,大家关注logon这个分支就可以了,发现异常的启动项,去掉前面的钩号,在注册表里就会disable其加载,右键点击删除即在注册表中删除.
据统计现在wow帐号被盗,绝大部分是由于IE6 activeX控件漏洞所导致的,当访问有问题的网页,就会利用这个漏洞向目的client注入木马文件,所以大家可以经常查看这两个文件夹的文件常见情况,根据create by来排序,如果有最新创建的文件,大家就仔细查看下。
C:\WINDOWS
C:\WINDOWS\system32
帐号都是大家的心血,希望大家重视,能够仔细看看,吸取被盗的惨痛教训!