請問是否只要是木馬型的病毒在工作管理員都一定看得到? - 第 2 頁

第 2 頁,共 2 頁 首頁首頁 1 2
顯示結果從第 11 筆 到 13 筆,共計 13 筆
  1. #11
    F1 Driver
    註冊日期
    2005-12-30
    所在地區
    ADSL 10M/512
    討論區文章
    140

    回覆: 請問是否只要是木馬型的病毒在工作管理員都一定看得到?

    引用 作者:sylovanas 瀏覽文章
    藏在核心程式小弟功力很差不能給你答案
    不過小弟有碰到就是了....

    另外拿我上面說的driver.exe為例

    上面說的driver.exe就純粹只是寫入登錄值

    這個是這樣

    他的特性是病毒架構完成後
    會產生
    C:\WINDOWS\wuaucll.exe
    C:\WINDOWS\SYSTEM32\driver.exe

    C:\WINDOWS\svchost.com
    C:\WINDOWS\cmd.com

    會修改HKCR\exefile\shell\open\command中的default為wuaucll.exe "%1" %*"
    修改HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
    的Shell為xplorer.exe wuaucll.exe
    另外會修改
    然後driver.exe和wuaucll.exe在啟動程序後
    兩者會互相檢查
    當其中一個程序被卸載的時候另一個馬上就將卸載的程序補上
    補的速度非常快.........這邊有說一下
    當初第一次碰到這個木馬的時候
    本來想使用taskkill指令製作批次檔來靠電腦處理速度一次兩個程序一起卸載
    後來製作好批次檔執行之後結果就開始了無限回圈 .....
    程序補上的速度比用批次檔刪的速度還快...更別提開工作管理員結束了..

    其中wuaucll.exe每五秒(印象之前看到是寫五秒)會重新寫入上述修改的登錄值
    所以程序沒卸載的狀況下修改登錄值後就馬上被寫回去

    不過我是有看過有人用匯入登錄檔的方式之後然後直接按reset的

    如果說登錄值沒有修改回去直接將那兩個檔案刪除的話
    會造成很多exe檔案無法執行......

    這種的光靠工作管理員和檔案總管要殺還蠻難的說
    哦~!那這種病毒就蠻可惡的,小弟還沒碰過這麼惡劣的病毒
    不過這種病毒主要威脅是什麼?發作時會有什麼危險?
    這也是屬於木馬型的病毒之一嗎?

  2. #12
    楊流浪艦隊司令官 rien 的大頭照
    註冊日期
    2005-04-10
    所在地區
    ADSL 2M/256
    討論區文章
    56

    回覆: 請問是否只要是木馬型的病毒在工作管理員都一定看得到?

    請用SREng做一次SmartScan,然後將結果存成log檔,接著檢查Running Processes就曉得有什麼程序在跑,所有injection情形都可以看得一清二楚

  3. #13
    會員
    註冊日期
    2006-01-29
    討論區文章
    20

    回覆: 請問是否只要是木馬型的病毒在工作管理員都一定看得到?

    引用 作者:f1driver 瀏覽文章
    哦~!那這種病毒就蠻可惡的,小弟還沒碰過這麼惡劣的病毒
    不過這種病毒主要威脅是什麼?發作時會有什麼危險?
    這也是屬於木馬型的病毒之一嗎?
    威脅喔....這個好像是下載器的樣子
    幫你下載更多木馬到你的電腦...印象沒錯的話啦
    好像有人說會盜即時通訊帳密,不過這個要高手對檔案做解析才知道了....
    有興趣玩看看嗎?我印象樣本還在有興趣我就去找找
    雖然這個也已經蠻久了只要沒變種應該都抓的到...
    不過這幾天還是有看到有人中獎,蠻神奇的他們都有裝防毒軟體
    這個也很舊了照道理來說這個病毒啟動了應該會叫才對
    可是還是中了.....納悶中。

類似的主題

  1. 【問題】請問工作管理員…
    作者:pc989kiss 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 7
    最後發表: 2008-04-09, 12:02 AM
  2. 【求助】在使用中的程式最小化後,在工作列無法找到,但在工作管理員中還有的
    作者:jinke 所在討論版:-- HELP ME 電 腦 軟 硬 體 急 救 版
    回覆: 1
    最後發表: 2005-01-04, 05:16 PM
  3. 間機後,在工作管理員中27個處理程序正常嗎?
    作者:dreamer_boy 所在討論版:-- Windows 討 論 版
    回覆: 1
    最後發表: 2002-07-10, 02:45 PM
  4. 【問題】如何使"工作管理員"最小化 常駐在工作列??
    作者:Seifer 所在討論版:-- Windows 討 論 版
    回覆: 2
    最後發表: 2002-03-02, 01:21 PM
  5. [請問]我的工作管理員變成這樣.....
    作者:pilifa 所在討論版:-- Windows 討 論 版
    回覆: 4
    最後發表: 2002-01-20, 08:45 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •