视力保护色:#EDF0F5 #FAFBE6 #FFF2E2 #FDE6E0 #F3FFE1 #DAFAF3 #EAEAEF 默认 
阅读内容

蛛丝马迹揪出入侵你服务器的凶手[3]

抓到灰鸽子木马

[日期:2008-03-29] 来源:  作者: [字体: ]

    再深入排查的过程中我发现,服务器出现了种植过AV终结者一类病毒的特征——无法显示隐藏文件夹。所以猜想入侵者在提权或者企图渗透的过程中曾经再服务器上运行过下载者一类的木马。于是上网搜索了修复显示隐藏文件的注册表文件。运行修复后对所有可能的隐藏文件及文件夹进行了排查。最后再D:\RECYCLER (垃圾回收站临时目录) 下发现了一个隐藏的文件。

    文件名为空,大小为246KB。猜测可能是灰鸽子。于是想到要本地运行监听端口。为防万一不是灰鸽子,首先对木马进行了脱壳。

  

阅读:
录入:船长

推荐 】 【 打印
相关新闻      
本文评论       全部评论
发表评论
微笑调皮大哭大笑气愤

  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款
点评: 字数
姓名:
内容查询