|
作者: xsxs [xsxs] 论坛用户 | 登录 |
请教高手 这是什么木马 ?? d:\winnt\SYSTEM32\EXPLORE.EXE 怎么杀? |
地主 发表时间: 05/19 21:10 |
回复: ghost_boy [ghost_boy] 论坛用户 | 登录 |
use 1. FPORT.exe look [d:\winnt\SYSTEM32\EXPLORE.EXE] PID 2. KILL.EXE PID 3. del d:\winnt\SYSTEM32\EXPLORE.EXE 4. SC.exe delete service-name |
B1层 发表时间: 05/20 23:50 |
回复: xsxs [xsxs] 论坛用户 | 登录 |
对不起了!我是超级菜鸟.... 我不知道 FPORT.EXE是什么文件? SC.EXE又是什么? 请高手再讲明白些。谢谢了!! |
B2层 发表时间: 05/23 16:52 |
回复: xsxs [xsxs] 论坛用户 | 登录 |
两天了,都没有高手来指点一下! 我好可怜............. |
B3层 发表时间: 05/25 22:22 |
回复: ilxc [ilxc] 论坛用户 | 登录 |
SC 是用于与服务控制管理器通信的命令行程序。kill 之类的只有在UNIX之类的系统中才有 |
B4层 发表时间: 05/27 13:36 |
回复: 混混 [emcdmz123] 论坛用户 | 登录 |
这应该是比较普通的木马,如冰河之类的,一半用金山就能查杀 |
B5层 发表时间: 05/29 22:20 |
回复: admin1 [admin1] 论坛用户 | 登录 |
你可以在注册表里面删掉这个文件,或者就用木马客星杀掉,因为木马客星注册版是可以杀的! |
B6层 发表时间: 05/30 11:36 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号