紫风铃 2008-4-28 13:51
插入式木马的清除方法
目前网络上最猖獗的病毒估计非木马程序莫数了,现在的木马攻击性越来越强,在进程隐藏方面,很少采用独立的EXE可执行文件形式,而是改为内核嵌入方式、远程线程插入技术、挂接PSAPI等,这些木马也是目前最难对付的。现在教你查找和清除线程插入式木马。
kEO lF)ipS
7KJOVa1}a
一、通过自动运行机制查木马
J0Xef#b~+Ss\
*X)b'hf0Y
一说到查找木马,许多人马上就会想到通过木马的启动项来寻找“蛛丝马迹”,具体的地方一般有以下几处:
&x