斩于马下 挑战木马克星Ewido显神威2006-07-25 16:48:49 来源:网友世界 作者: 点击:
![]() ·斩于马下 挑战木马克星Ewido显神威(1)
“救命啊!”宿舍的哥们大叫一声,将正在QQ上泡MM的我惊醒,原来是他的电脑中了不知名的木马!这小子跑来恳求我出手救助一下他的爱机,看着他眼泪汪汪的样子,也担心木马会感染整个宿舍局域网,因此不得已暂时告别了MM……
二、“免费”的Ewido
·斩于马下 挑战木马克星Ewido显神威(2)
三、注册激活实时监控
小提示升级完成后,还要再进行一次注册,否则刚才注册会失效。
现在病毒库是最新的了,开始启动Ewido查杀系统中的木马。 点击“Scanner”按钮,切换到扫描页面。在这里提供了多种扫描方式,包括“Complete System Scan”(全面系统扫描)、“Fast System Scan”(快速系统扫描)、“Registry Scan”(注册表扫描)、“Memory Scan”(内存扫描)和“Custom Scan”(定制扫描)等(如图4)。因为系统中现在已经中了木马,所以必须进行一次彻底清除工作,点击“Complete System Scan”按钮,展开扫描选项卡开始进行病毒扫描。
·斩于马下 挑战木马克星Ewido显神威(3)
2.扫描设置
仔细看了一下“How to Scan”中的设置项,惊喜的发现了Ewido功能的强大之处,不仅可以扫描捆绑文件、未知病毒、加壳的木马等,还可以检测出NTFS数据流木马!这些功能一会儿测试吧!在“Possibly unwanted software”(不需要的附加软件)项中,使用默认的设置选项,可以全面的查杀流氓广告、有危险的Cookies信息和一些可疑的拨号连接。在“What to Scan”中,可设置扫描的文件类型。为了保险起见,直接就选择了“Scan every file”(扫描所有文件);如果想加快扫描速度,只扫描某几个文件类型的话,可勾选“Choose files by extension”(通过后缀名指定要扫描的文件),并添加文件类型。
怎么办呢?仔细查看了一下软件界面,看到上面有一个功能按钮“Analysis”(分析),点击后切换到木马分析页面,看到这里有许多木马分析小工具。先看看端口吧,选择“Connections”选项卡,在这里查看到所有网络连接开放端口。 ·斩于马下 挑战木马克星Ewido显神威(4)
连接太多了,于是关闭了QQ、IE所有网络连接,终于发现了可疑的连接——“explorer.exe”本来是资源管理器的进程,竟然对外连接了一个远程主机地址(如图7)!
小提示要快速的找到木马连接,可勾选下方的“Hide local connections”(隐藏本地连接),只显示对外的远程连接。
相关文章:
|