社区
安全技术/病毒
帖子详情
如何彻底清除DDOS木马?
Yhong88
2010-08-24 12:21:57
前一段时间局域网内所有电脑网速经常会莫名其妙变慢,怀欵是遭到DDOS攻击。
今天用Mcafee给一台电脑杀了一通,果真找到两个DDOS木马程序文件,重启后再杀又找到了两个DDOS木马程序。
再重启,第三次再杀,终于没有再出现DDOS木马了。
请问这一台电脑上的DDOS木马程序真的被彻底清除掉了吗?
如何才能彻底清除DDOS木马程序,而不是使用ARP命令固定网关IP?
...全文
394
5
打赏
收藏
如何彻底清除DDOS木马?
前一段时间局域网内所有电脑网速经常会莫名其妙变慢,怀欵是遭到DDOS攻击。 今天用Mcafee给一台电脑杀了一通,果真找到两个DDOS木马程序文件,重启后再杀又找到了两个DDOS木马程序。 再重启,第三次再杀,终于没有再出现DDOS木马了。 请问这一台电脑上的DDOS木马程序真的被彻底清除掉了吗? 如何才能彻底清除DDOS木马程序,而不是使用ARP命令固定网关IP?
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
5 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
drifter250771
2010-08-24
打赏
举报
回复
如果这个木马性质是DOS或DDOS,那好像跟ARP -S没啥关系。
怎么判断木马是否被完全清除,这个...一般做到没有可疑文件、启动项、进程就差不多了吧
hao8803
2010-08-24
打赏
举报
回复
看来这个Mcafee查杀木马也不怎么样三个木马需要启动三次才能查杀完毕,建议你再换个杀软查杀一下看看还有没有了。
就是just4
2010-08-24
打赏
举报
回复
晕,这种问题,
要不要拿个仪器来检测是阳性还是阴性才能信服?
keeley20
2010-08-24
打赏
举报
回复
木马按照程序本生可分为两类,一是单纯EXE,二是DLL型,(与它们是DDOS还是灰鸽子无关)
木马启动方式常见的新建服务,新建Svchost服务,替换系统服务,感染系统文件,或者注册表方式启动,
木马运行的时候为了穿过防火墙,一般都会插入系统进程,EXPLORER.exe,Iexplorer.exe,Svhost.exe经常
是这些木马傀儡进程,当然也可能是其他进程。
如何确定木马的进程,检查是否有无关程序连接了互联网上的其他IP;检查进程是否在系统没进行其他操
作的时候,CPU使用异常;用工具逐个查看进程模块,推荐工具 Wsyscheck,XueTr,或者杀软本身。
清除木马的步骤无非就是结束木马进程--->清除木马文件(清除木马启动项)。
杀毒软件在提示有病毒的时候,注意看杀软告诉你的木马路径,如果你怀疑杀软没有把木马清除,可以自
己到安全模式下面去删掉这个文件。
----------------------------------------
其实木马也就是普通应用程序,无非就是写了自启动,插了进程。
江民杀毒软件 KV2011(免费6个月).zip
采用沙盒模式的智能主动防御,能够接管未知病毒的所有可疑动作,在确认为系病毒行为后执行回滚操作,彻底消除病毒留下的所有痕迹。 增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒...
Safe3 Web应用防火墙 v13.3
Safe3 Web Application Firewall能强力阻止因CC造成的
DDOS
攻击,彻底解决非法的不正当的竞争关系。 资源盗链:当今网站间相互复制资源(图片和下载链接)已习以为常,不仅浪费带宽资源,而且也是一种侵权行为。...
如何编写批处理文件批处理文件批处理文件
简明批处理教程22009年10月20日 星期二 下午 05:35 最近对于批处理技术的探讨比较热,也有不少好的批处理程序发布,但是如果没有一定的相关知识恐怕不容易看懂和理解这些批处理文件,也就更谈不上自己动手编写了,古...
网络攻防中黑客是如何利用msfvenom生成
木马
的?如何生成多种跨平台语言的
木马
?如何实现
木马
隐藏和免杀?如何实现穿透反弹shell控制目标机器的?
如何生成多种跨平台语言的
木马
?如何实现
木马
隐藏和免杀?如何实现穿透反弹shell控制目标机器的?
木马
程序是一种客户机服务器程序,典型结构为客户端/服务器(Client/Server,C/S)模式,服务器端(被攻击的主机...
阿里云centos7 服务器Xor
DDoS
木马
查杀
一、问题描述 2018年6月份,阿里云搞活动大促销,本人花了298元购买了一台阿里云 ...至此,
木马
已经彻底删除,然后重启Linux 后检查进程和目录,无任何可能进程和新的文件生成,网络TCP链接也全部正常。
安全技术/病毒
9,506
社区成员
28,984
社区内容
发帖
与我相关
我的任务
安全技术/病毒
Windows专区 安全技术/病毒
复制链接
扫一扫
分享
社区描述
Windows专区 安全技术/病毒
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章