* 史萊姆的第一個家 *
* 軟體資訊 --- 每日更新 *
* 軟體下載 --- 教學文件 *
* 免費資源 --- 郵件共享 *
史萊姆論壇
* 史萊姆的第一個家 *
* 軟體資訊 --- 每日更新 *
* 軟體下載 --- 教學文件 *
* 免費資源 --- 郵件共享 *

返回   史萊姆論壇 > 教學文件資料庫 > Hacker/Cracker 及加解密技術文件
忘記密碼?
註冊帳號 論壇說明 標記討論區已讀

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

 
 
主題工具 顯示模式
舊 2007-02-20, 08:24 PM   #1
kiltw
註冊會員
 
kiltw 的頭像
榮譽勳章
UID - 67146
在線等級: 級別:19 | 在線時長:446小時 | 升級還需:34小時級別:19 | 在線時長:446小時 | 升級還需:34小時級別:19 | 在線時長:446小時 | 升級還需:34小時級別:19 | 在線時長:446小時 | 升級還需:34小時
註冊日期: 2003-05-11
VIP期限: 2007-09
住址: 江西省井崗山
文章: 1513
精華: 0
現金: 2353 金幣
資產: 2353 金幣
預設 教學 - 木馬的行為介紹-Svchost

过年前我差點被这隻木马搞瘋
一直出現 Svchost.exe訊息,上網時變的十分龜速,在windows\temp裡,竟然造成一堆垃圾,佔有 502 MB
之多,刪不掉,殺掉又會重生,殺到我手軟,簡直是「陰魂不散」---我判定大概是病毒搞的鬼---於是:

用NOD32掃,抓不到,用
AVG Anti-Spyware 7.5.0.50也偵測不到,最後乾脆用搜尋的,找到了兩隻,一隻在windows\裡,另
一只在windows\system32\裡,無法判定哪一隻是對的,跑去別人家找,原來正確的是在windows\system32裡
搞怪的就在windows\裡的这一只,用刪的,刪不掉,用 Unlock,說重新開機後会刪,結果開机後,依然存在
,再刪它,依然不動如山,真氣死我也!最後用 Ghost才解決問題。
後來找到了這篇,才得知它是令人討厭的「木馬」,提供大家參考:

1. Svchost這支木馬跟系統中預設的程式Svchost.exe名稱一模一樣,目前在網路
上查不到任何的資訊,也就是在一些安全軟體的木馬資料中並沒有它的特徵
值,所以無法偵測到它的存在。也因它的名稱是用系統中原本就有的檔案名
稱,一般使用者很難去查覺。
2. 它會將本身程式(Svchost.exe)放在c:\windows中,正常的Svchost是存放在
c:\windows\system32中。
3. 它會主動用80-Port連線至下列的IP:
61.220.57.10
61.221.104.67
如何清除Svchost
1. 查看Registry中是否有下列任一機碼,如果有的話請將它刪除:
[HKET_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
“Svchost.exe”=”c:\windows\Svchost.exe”
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
“Svchost.exe”=”c:\windows\Svchost.exe”
[HEKY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
“Svchost.exe”=”c:\windows\Svchost.exe”
2. 將機碼刪除重新開機後,將Services.exe這個檔案刪除。
註:一定要先刪機碼並重新開機後,才可刪除該檔案。
kiltw 目前離線  
送花文章: 154, 收花文章: 186 篇, 收花: 586 次
有 31 位會員向 kiltw 送花:
Admin2 (2007-02-25),anotherlevel (2007-02-24),bellevue (2007-10-12),danielcyc (2007-05-22),david5935 (2007-09-28),Exia (2008-11-28),goodok (2007-05-26),iverson (2008-05-17),juilin5709 (2007-06-21),knockknock (2007-06-11),kyoshih (2007-02-23),kz996 (2007-03-04),leesampras (2007-05-17),leoli809 (2007-03-29),lky18 (2007-08-28),mom11122 (2008-01-30),peggau (2007-10-20),pickn (2007-03-05),prosaic (2007-02-22),qsj (2008-12-26),radming (2007-04-28),sceddy (2008-03-03),sliu (2007-09-10),trumpeter (2007-02-23),xm4wu6d8zo (2007-04-13),古里特 (2007-04-20),呆呆淵 (2007-06-29),地藏生員 (2007-11-05),好學不倦 (2007-02-26),明心皓月 (2007-09-09),猜謎人 (2007-02-22)
感謝您發表一篇好文章
舊 2007-02-22, 09:46 AM   #2 (permalink)
k2hungss
VIP 贊助會員
榮譽勳章
UID - 9489
在線等級: 級別:33 | 在線時長:1260小時 | 升級還需:32小時級別:33 | 在線時長:1260小時 | 升級還需:32小時級別:33 | 在線時長:1260小時 | 升級還需:32小時
註冊日期: 2002-12-11
VIP期限: 2009-03
住址: 高雄
文章: 6422
精華: 0
現金: 9150 金幣
資產: 31807 金幣
預設

知道了
萬一碰到好處理
感謝提供教學
k2hungss 目前離線  
送花文章: 0, 收花文章: 215 篇, 收花: 235 次
向 k2hungss 送花的會員:
anotherlevel (2007-02-24)
感謝您發表一篇好文章
舊 2007-02-23, 04:14 PM   #3 (permalink)
trumpeter 帥哥
註冊會員
 
trumpeter 的頭像
榮譽勳章
UID - 24716
在線等級: 級別:9 | 在線時長:119小時 | 升級還需:21小時級別:9 | 在線時長:119小時 | 升級還需:21小時級別:9 | 在線時長:119小時 | 升級還需:21小時
註冊日期: 2003-01-11
VIP期限: 2007-12
文章: 450
精華: 0
現金: 607 金幣
資產: 13723 金幣
預設

搜尋了一下自己的電腦
還好目前是安全的
希望這招不會用到...
trumpeter 目前離線  
送花文章: 490, 收花文章: 53 篇, 收花: 138 次
向 trumpeter 送花的會員:
anotherlevel (2007-02-24)
感謝您發表一篇好文章
 


主題工具
顯示模式

發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 01:53 PM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2009, Jelsoft Enterprises Ltd.


Search Engine Optimization by vBSEO 3.0.0