-
深度解析Windows最令人迷惑的两大进程
Windows系统进程分为独立进程和共享进程两种,“Svchost.exe”文件存在于“%systemroot% system32”目录下,它属于共享进程。随着Windows系统服务不断增多,为了节省系统资源,微软把很多服务做成共享方式,交由 Svchost.exe进程来启动。
应用 2007-08-11
-
揪出反向木马里的反向连接域名
IEXPLORER进程和lente服务是隐藏的,于是禁止lente服务。(假如没有 icesword也没问题,进入安全模式,system32文件夹下搜索_hook.dll,发现一个systen_Hook
应用 2007-08-08
-
给QQ企鹅找个藏身之地
”,在弹出的对话框中,点击“更改图标”按钮,然后系统会打开c:\windows\system\shell32.dll文件名下的很多图标,任选一个,按确定之后会发现
应用 2007-08-07
-
ASP.NET虚拟主机安全漏洞解决方案
5.0和IIS 4.0的进程内应用那样用System帐户运行,默认情况下,w3wp.exe的所有实例都在一个权限有限的"网络服务"帐户下运行,如图六所示,必要时,还可以将工作
应用 2007-08-06
-
感染执行文件下载木马的复合病毒
发作症状:病毒被运行后,会把自己拷贝到系统的目录下(system32),并命名为ageltfets.exe,并修改注册表。病毒具有结束杀毒软件进程的能力,它会不断的枚举系统中的进程列表,发现目前主流
应用 2007-08-04
-
严防死守 用注册表为操作系统砌九堵安全墙
解决方法:ActiveX控件是通过调用Windows scripting host组件的方式运行程序的,所以我们可以先删除“system32”目录下的wshom.ocx文件,这样ActiveX控件
应用 2007-08-02
-
推荐:保障安全 杀毒软件让你的电脑更坚强
全球最畅销的杀毒软件之一,除了操作界面更新外,也增加了许多新功能。除了帮你侦测和清除病毒,它还有VShield自动监视系统,会常驻在System Tray,当你从磁盘、网络上、e-mail文件夹中开启文件时便会自动侦测文件的安全性,若文件内含病毒,便会立即警告,并作适当的处理。
应用 2007-08-02
-
推荐:木马和病毒清除的通用解法
[WINDOWS]下面,“run=“木马”程序”或“load=“木马”程序”更改为“run=”和“load=”;编辑system.ini文件,将[BOOT]下面的“shell=‘木马’文件”
应用 2007-08-01
-
工具软件漏洞引发的安全隐患
System)的概念尚未出世,这种纸带承担了全部计算任务,这种计算任务,其实就是我们现在所说的“程序”(Program)。那个时候,程序的输入输出都要
应用 2007-07-24
-
用SSM堵住网页恶意下载漏洞
如果平时觉得SSM设置比较麻烦,上网的时候,尤其去一些不太正规的网站的时候,一定要开着SSM。发觉突然跳出来要执行一个程序,而且是在TEMP目录或者system32目录下,就马上BLOCK掉。当然,你也可以利用我前面讲过的那个Windows文件完整性工具来检查。
应用 2007-07-23