科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道木马杀客2007版 快速查杀灰鸽子(2)

木马杀客2007版 快速查杀灰鸽子(2)

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

目前,灰鸽子的变种很多,许多主流的杀毒软件都还不能对各种灰鸽子进行有效的查杀;同时,灰鸽子又具有文件、进程隐藏等特点。
  • 评论
  • 分享微博
  • 分享邮件

  2、全盘杀毒:点击“全盘杀毒”后,软件将依次对内存进程->内存模块->整个硬盘文件进行查杀;

  3、扫描硬盘:点击“扫描硬盘”后,软件将弹出一个文件夹浏览的小窗口,当用户选择一个盘符或文件夹后,软件将按照内存进程->内存模块->所选择盘符或文件夹的顺序进行查杀,直到扫描结束;

  4、系统进程:该功能可以显示系统当前正在运行的全部进程,同时还会显示一些进程的程序全路径文件名。如同我们大家熟知的“任务管理器”一样,大家在此也可以直接结束可疑的进程。另外在系统进程页面中,还多了一个“进程高级管理”的按钮。点击此按钮后会打开高级进程管理窗口(图2):

  

  

  

  5、网络状态:此窗口可以显示目前本机的网络连接情况,具体可以显示:本地地址、本地端口、远程地址、远程端口以及连接状态,其实此功能和在DOS窗口中输入“netstat -a”命令后显示的结果非常类似。

  此窗口的另外一个妙用就在于:当我们关闭Interent连接(也就是经常使用的ADSL拨号上网)后,如果在此窗口依然发现有远程连接显示的话,首先可以说明此连接非常可疑,甚至就是木马程序等后门进程在运行。因此,网络状态窗口对一些“超级”用户来说,比“netstat -a”命令使用起来要方便许多;

  6、启动项目:此窗口会显示当前本机的启动项,和在“运行”中输入“msconfig”(XP系统)后,选择“启动”显示的结果差不多,感觉此项功能并没有太多实际的作用。也许只有右下角的“导出启动列表”还有点实际的用处。或者软件当时设计这个窗口的时候就只是给大家提供一个可以在同一个窗口查看启动项目的功能;

  7、软件卸载:我想此功能就不用再介绍了吧;

  8、系统日志:在这里,不是显示“木马杀客2007”软件的使用日志,而是调用windows系统的日志;

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章