灰鸽子变种0021的服务相怎么查询

来源:百度知道 编辑:UC知道 时间:2024/05/28 11:27:05

利用360的服务,里面有未知服务的提示,删除掉未知的,你知道的不用删除,现在的灰鸽子还是利用服务启动的。你关闭ie看看有ie进程吗,灰鸽子不管怎么变,还是插入到ie,explorer,还有svchost里面。ie关闭如果还有ie进程,那就是木马了,explorer也好判断,如果多了一个就是木马了,svchost一般xp系统只有4~5个进程,多了就要注意了,关闭他的进程用icesword,配合autorun(注册表启动项)管理使用,基本上大多数木马就难逃法网了