日语综合教程第五册pdf:哪位高人帮忙看下这个程序是不是木马?

来源:百度文库 编辑:高校问答 时间:2024/04/29 06:31:56
今天用木马克星时查到的一个所谓木马
不过我很纳闷,我大约2个星期前重装的系统,怎么木马克星显示木马日期
为“Tro2006-4-26”???

c:\WINDOWS\system32\CMDOW.EXE 发现木马:Tro2006-4-26,34816
木马中分离地址:lawrence, http://www.com

还有就是怎样判断系统中sv_chost是否感染了木马?
我打开资源管理器里面有时显示2个svchost有时显示4个
这是怎么一回事???

cmdow.exe 这个是什么哦 系统里应该没有吧 至少我没见过

cmdow.exe 用于隐藏DOS窗口

8月3日以来,瑞星全球反病毒监测网截获到数十个“反常”的恶性病毒。它们除了具有常规的危害外,还会造成所有主流杀毒软件和个人防火墙无法打开,甚至导致杀毒时系统出现“蓝屏“、自动 重启、死机等现象。短短两天内,已有数千名用户遭受到此类病毒的攻击。

8月4日,瑞星发布今年首次橙色(二级)安全警报,提醒广大用户警惕此类病毒(http://it.rising.com.cn/Channels/Info/Virus/2006-08-05/1154749387d36871.shtml)。同时,针对此类病毒,瑞星杀毒软件2006版升级至18.38.42版,可彻底对其进行防范。

8月5日,瑞星针对此类病毒向全社会发布免费的专杀工具——“‘橙色八月’专用提取清除工具”。该工具可清除“QQ通行证(Trojan.PSW.QQPass)”、“传奇终结者(Trojan.PSW.Lmir)”、“密西木马(Trojan.psw.misc)”等病毒及其变种。所有未安装杀毒软件,或者使用其它杀毒软件但是被感染的用户,都可以登陆到瑞星网站(http: //it.rising.com.cn/Channels/Service/2006-08/1154786729d36873.shtml)免费下载使用该工具。

瑞星公司将密切监视此类病毒的最新动向,并及时做出反应,请广大用户关注瑞星公司网站的最新消息。已感染此类病毒的用户也可以登录http://help.rising.com.cn,通过“在线专家门诊”寻求远程救助,或拨打反病毒急救电话:010-82678800寻求帮助