千万不要过于相信自己的电脑的防火墙

发表于 2010-10-4 10:47 | 浏览 361
都说给自己的电脑装上“一堵”坚实的防火墙就可以保障自己的电脑安全了。但是本人提醒朋友们千万不要过于相信自己的电脑的防火墙,近期发现一款“后门”木马可以轻易的穿透网络防火墙,于木马的客户端进行连接通信,你的不知不觉中就沦为了对方的“肉鸡”。

这种“后门木马”通常最大的特点就是“插入”了系统关键文件中。并且是逃脱系统防火墙的监控(因为某些防火墙会会认为这是安全的)。现在就打开任务管理器看看吧。如果你的任务管理器中有userinit.exe进程你就要提高警惕了!如果有该进程的话很有可能你已经中招了。

以上是经过本人的多次对该“后门木马”样本在虚拟机上测试所得出的结果。来说一下这个userinit.exe进程吧。正常情况下在系统启动之后就会自动消失。这是系统的关键进程之一。并且一般是不会连接网络的。但是中这种后门木马后最大的特点就是该进程会一直出现在任务管理器的进程当中。如果你装有360的流量监控或其他类似工具就会发现该进程会连接网络进行对外通信。如果有这种情况就百分百说明你中招了。马上关闭所有的任务进行全盘的木马查杀吧。

好了就和大家说这么多吧。如果你发现这种情况如果不知道怎么办的话就来QQ上找我吧。我尽力帮忙解决。(完)
【本文原创文章版权所有,未经书面许可严禁转载和复制,否则追究一切个人和集体的法律责任,后果自负!】

(原创文章版权所有,如需转载请注明原文链接!)