人人做人人澡人人爽欧美,国产主播一区二区,久久久精品五月天,羞羞视频在线观看免费

當(dāng)前位置:蘿卜系統(tǒng) > 網(wǎng)絡(luò)技術(shù)教程 > 詳細(xì)頁(yè)面

用Longhorn“任務(wù)管理器”查木馬

用Longhorn“任務(wù)管理器”查木馬

更新時(shí)間:2021-05-09 文章作者:未知 信息來(lái)源:網(wǎng)絡(luò) 閱讀次數(shù):

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來(lái)的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。
最近有網(wǎng)友將任務(wù)管理器從Longhorn測(cè)試版操作系統(tǒng)中剝離出來(lái),放在網(wǎng)上供下載(http://www.cniti.com/soft/epc/2004-10/taskmgr.rar)。這個(gè)版本的任務(wù)管理器可以直接升級(jí)WindowsXP/Server 2003的任務(wù)管理器,而且同原有版本相比,在識(shí)別木馬和分析系統(tǒng)方面的能力大大增強(qiáng)。今天就讓我們來(lái)看看這個(gè)版本的任務(wù)管理器是如何揪出木馬的。

  Longhorn版任務(wù)管理器的源文件包括三個(gè)程序文件,分別拷貝到“C:\windows\system32\dllcache”和“C:\windows\system32”中,這個(gè)時(shí)候操作系統(tǒng)會(huì)彈出一個(gè)“Windows 文件保護(hù)”對(duì)話框,點(diǎn)擊“取消”按鈕,接著點(diǎn)擊“是”按鈕就可以了。

  以前我們經(jīng)常說(shuō)可以利用進(jìn)程來(lái)判斷系統(tǒng)中是否有木馬,但是舊版任務(wù)管理器在進(jìn)程分析和判斷方面功能過(guò)于弱小,對(duì)于一般用戶來(lái)說(shuō)掌握這種方法有一定難度。現(xiàn)在好了,Longhorn版“任務(wù)管理器”可以采用進(jìn)程名、進(jìn)程路徑及用戶名三方面相結(jié)合的方法來(lái)判斷病毒及木馬。

  一般來(lái)說(shuō)木馬和病毒會(huì)采取兩種途徑潛伏在進(jìn)程中。一是直接利用系統(tǒng)現(xiàn)有進(jìn)程。比如explorer.exe、rundll32.exe這些進(jìn)程。還有一種就是通過(guò)改頭換面,生成新的進(jìn)程,但進(jìn)程名稱同系統(tǒng)基本進(jìn)程非常相似,不容易被發(fā)現(xiàn)。比如exlporer.exe、internet.exe。

  后者主要是通過(guò)查看“映像名稱”來(lái)揪出木馬。而前者則需要分析進(jìn)程所在路徑。

  在這里我們看到系統(tǒng)中有一個(gè)svchost.exe,這是WindowsXP中最熟悉的進(jìn)程之一。但是當(dāng)我們通過(guò)點(diǎn)擊鼠標(biāo)右鍵菜單的“打開(kāi)所在目錄”,卻意外發(fā)現(xiàn)這個(gè)進(jìn)程所在的路徑是C:\Windows。要知道這個(gè)進(jìn)程一般是在C:\windows\system32\下面。那么現(xiàn)在就可以初步判定這個(gè)進(jìn)程存在問(wèn)題。接下來(lái)通過(guò)專門的木馬工具進(jìn)行掃描。

  其實(shí)還有更為簡(jiǎn)便的方法,利用“映像路徑”直接判斷進(jìn)程是否存在問(wèn)題。當(dāng)然你首先需要在新版任務(wù)管理器面板上面打開(kāi)“查看→選擇列”,勾選其中的“映像路徑”選項(xiàng)。然后回到“進(jìn)程”選項(xiàng)卡,就能夠直接看到svchost.exe進(jìn)程的路徑了,有沒(méi)有問(wèn)題就一目了然。

  注意“用戶名”也是另外一個(gè)發(fā)現(xiàn)進(jìn)程是否正確的方法。如果是系統(tǒng)的進(jìn)程(“用戶名”為“SYSTEM”),則是正常的,如果是用戶的進(jìn)程,則可能是病毒了。比如,有一個(gè)svchost.exe進(jìn)程的用戶名是其它名字,那你就需要?dú)⒍玖恕?/p>

  總的來(lái)說(shuō),Longhorn版任務(wù)管理器在進(jìn)程管理方面得到了大大改善,靈活利用它,將幫助你迅速發(fā)現(xiàn)系統(tǒng)中是否存在病毒或者木馬,便于你及時(shí)進(jìn)行清除。

  小資料

  基本進(jìn)程:smss.exe、csrss.exe、winlogon.exe、services.exe、lsass.exe、svchost.exe、spoolsv.exe、explorer.exe、System Idle Process;
  常見(jiàn)進(jìn)程:internat.exe、systray.exe、rundll32.exe、loadwc.exe、ddhelp.exe、mstask.exe、ctfmon.exe、taskmagr.exe、msnmsgr.exe、wmiexe.exe,



網(wǎng)絡(luò)的神奇作用吸引著越來(lái)越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來(lái)越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。

溫馨提示:喜歡本站的話,請(qǐng)收藏一下本站!

本類教程下載

系統(tǒng)下載排行

網(wǎng)站地圖xml | 網(wǎng)站地圖html
主站蜘蛛池模板: 琼结县| 渭源县| 蓬莱市| 华阴市| 云霄县| 新营市| 宣武区| 清远市| 从化市| 林州市| 平邑县| 呼玛县| 桂平市| 聊城市| 沾化县| 阿图什市| 靖江市| 南川市| 咸丰县| 黄龙县| 汉沽区| 永定县| 香港| 房产| 安阳县| 乌拉特前旗| 剑川县| 新乐市| 化德县| 朔州市| 木兰县| 五华县| 恩施市| 新竹县| 天全县| 昭苏县| 仙居县| 南澳县| 宁陵县| 海盐县| 辛集市|