鏖战一天:一个该死的木马
Tuesday, September 5th, 2006昨天晚睡、今天晚起、上班迟到。。。更倒霉的是,单位还要开全体会,在路上的时候,就已经接到电话,不过并沒有埋怨我迟到,而是非常着急的告诉我,投影仪不工作了,跑步前进! 到地方一看,狂昏啊,投影仪的信号线根本就沒有接到分频器上嘛,问题立刻解决,时候他们告诉我一帮人来回鼓捣了半天都没弄好,怎么都不知道检查一下最简单的线缆连接情况呢? 投影仪好了,用来播放学习资料光盘的电脑却出问题了,cpu使用率100%,加上windows的媒体播放机又是个很吃资源的家伙,没事还把窗口标题什么的都隐藏了,在cpu耗尽的情况下急难控制。看到这种情况估计就是中病毒了,果然,AVG和诺顿一个劲的弹框,AVG报的是一个Torjan,诺顿报的是ie临时文件中有一个病毒。一时半会儿收拾不好,先用超级兔子清理一下系统,然后凑合先放着电影。 在将就完成电影播放任务之后,我仔细的观察了一下这个木马,发现他很有意思。祭出ProcessExplorer查看进程,杀掉日常熟悉的可关闭进程之后,发现两点可疑之处,一是一个svchost进程下面挂着很多iexplore进程,另一个是AVG总是报一个netcfgw.exe有病毒,却始终找不到这个文件,进程中也没有。
......[阅读全文]