- UID
- 60943
- 帖子
- 344
- 精华
- 0
- 贡献
- 0
- 推广
- 0
- 有效BUG
- 0
- 注册时间
- 2007-6-9
|
6#
发表于 2008-3-8 08:06
| 只看该作者
辨析方法
1、查看你的c:\Program Files\Internet Explorer\PLUGINS\目录,如发现有new123.bak和new123.sys两个文件,就是中cmd木马了。
2、cmd这个文件系统里本有的,正常路径C:\WINDOWS\system32\cmd,你搜索你的系统文件,只有一个cmd正常,多个cmd异常。 |
|