网络布线,上海综合布线,网络维护,上海局域网组建 上海电脑维修 电脑维护 上海网络布线 局域网组建 办公室网络组建免费注册  收藏本站留言本
上海电脑维修,上海网络布线 上海网络布线,上海布线,上海综合布线,网络维护 上海电脑维修,上海电脑维护,IT外包,上门维修 上海视频会议,上海监控,sony视频会议,polycom视频会议 电脑论坛,电脑知识交流 国人网络公司简介
 个人用户上门电脑维护资费标准

电脑维护、网络维护、电脑维修、网络布线服务网 内环线以内--------100元/台/次
电脑维护、网络维护、电脑维修、网络布线服务网 内环外至外环内----120-150元/台/次
电脑维护、网络维护、电脑维修、网络布线服务网 外环以外----------180元/台/次
服务内容:软件故障的查找及排除;家庭网络的组建及故障排除;硬件故障的有偿服务,硬件费用另计......等电脑维护、网络维护、网络布线、电脑维修服务
电脑维护、网络维护、电脑维修、网络布线服务网 报修电话:021-26585351

 单位用户上门电脑维护资费标准

电脑维护、网络维护、电脑维修、网络布线服务网 一般性故障----------110元/台/次
电脑维护、网络维护、电脑维修、网络布线服务网 致命性故障--------120元/台/次
电脑维护、网络维护、电脑维修、网络布线服务网 网络故障----------180元/台/次
电脑维护、网络维护、电脑维修、网络布线服务网 服务内容:软件故障的查找及排除;网络故障的检测及排除;硬件及外设故障的有偿服务,硬件费用另计......等电脑维护、网络维护、网络布线、电脑维修服务
电脑维护、网络维护、电脑维修、网络布线服务网 报修电话:021-51036026,64691703

 商务会员电脑维护资费标准

电脑维护、网络维护、电脑维修、网络布线服务网 包年制----------600-1200元/台/年
电脑维护、网络维护、电脑维修、网络布线服务网 包次制----------250-350元/台/三次
电脑维护、网络维护、电脑维修、网络布线服务网 网络故障----------180元/台/次
电脑维护、网络维护、电脑维修、网络布线服务网 提供全面的计算机系统维护、网络维护服务,解除您的后顾之忧,使企业专注于发展自己的事业,在自己的专业领域不断前进。
电脑维护、网络维护、电脑维修、网络布线服务网 服务热线:021-51036026

上海电脑维修,上海网络布线,综合布线上海,电脑维护 您现在的位置: 上海电脑维修 >> 电脑维修 >> 电脑维修 >> 维修文章正文 上海电脑维修,上海网络布线,综合布线上海,电脑维护 用户登录 上海电脑维修,上海网络布线,综合布线上海,电脑维护 新用户注册
专 题 栏 目
最 新 热 门
最 新 推 荐
相 关 文 章
  • XP中更改管理员帐户名称

  • 精心设置卡巴斯基

  • 如何快速提高你的开机速

  • MSN不能正常登陆的解决办

  • GHOST使用详解

  • 主板维修基础知识

  • Office 2003也可全自动安

  • Win2K无盘终端网组建全攻

  • 装机必备宝典之分区表损

  • 20个windows XP秘密

  • 国产木马病毒刺穿卡巴斯基之盾           
     
    国产木马病毒刺穿卡巴斯基之盾
    作者:未知 文章来源:本站原创 点击数: 更新时间:2007-10-24 上海电脑维修,上海网络布线,综合布线上海,电脑维护
    安全诊所的值班医生张帆,正在查询一些资料。这时推门进入一位病人。病人称他最近一段时间,很多和自己相关的网络账户都被盗了,想让医生看看是什么原因。

      张帆医生询问患者有没有安装杀毒软件。
    患者称自己安装的杀毒软件是最新版本的卡巴斯基,不但每天准时更新病毒库,并且还打上了系统的所有补丁。

      听了病人的讲述,张帆医生说:在排除系统漏洞情况下,能够绕过卡巴斯基的防御的木马就只有Evilotus。

      Evilotus木马档案

      Evilotus木马是由“一步江湖”推出的一款国产木马程序。这款全新的木马程序不但采用了反弹连接、线程插入、服务启动等成熟的木马技术,而且还有一些独创的木马技术。比如它具有SSDT恢复功能,通过它可以轻松绕过卡巴斯基的防御功能,实现了对卡巴斯基杀毒软件的免疫。

      连接端口无法躲避

      张帆医生明白,所有的木马只要成功的进行连接,接收和发送数据则必然会打开系统端口,就是说采用了线程插入技术的木马也不例外。他准备通过系统自带的netstat命令查看开启的端口。

      为了避免其他的网络程序干扰自己的工作,首先将这些程序全部关闭,然后打开命令提示符窗口。张帆医生在命令行窗口中输入“netstat -ano”命令,这样很快就显示出所有的连接和侦听端口。张医生在连接列表中发现,有一个进程正在进行对外连接,该进程的PID为1872(图1)。

      顺藤摸瓜查找木马

      由于已经获得了重要的信息内容,现在我们运行木马辅助查找器,点击“进程监控”标签,通过PID值找到可疑的Svchost进程。

      选中该进程,在下面的模块列表查找,很快就找到了一个既没有“公司”说明,也没有“描述”信息的可疑DLL文件,因此断定这个就是木马服务端文件(图2)。看到该木马使用了线程插入技术,并且插入的是系统的Svchost进程。顺利找到木马程序的进程以后,张医生开始查找木马的启动项。运行System Repair Engineer(SRE)这款系统检测工具,依次点击“启动项目→服务→Win32 服务应用程序”按钮。

      在弹出的窗口中选择“隐藏微软服务”选项后,程序会自动的屏蔽掉发行者是Microsoft的项目,很快医生就发现一个和木马文件名称相同的启动服务(图3),因此断定这就是木马的启动项。

      清除木马不过如此

      在木马辅助查找器的“进程监控”标签中,通过PID值找到被木马程序利用的Svchost进程,选中它,点击 “终止选中进程”按钮就可以终止该进程。选择“启动项管理”标签中的“后台服务管理”选项,在服务列表中找到木马的启动项,选择“删除服务”按钮即可。

      现在打开注册表编辑器,接着点击“编辑”菜单中的“查找”命令,在弹出的窗口中输入刚刚查找到的木马文件名称,当查找到和木马文件名称相关的项目后进行修改或删除(图4)。最后我们进入系统的System32目录中,将和服务端相关的文件删除即可完成服务端的清除工作。

    维修文章录入:tommy    责任编辑:tommy 
  • 上一篇维修文章:

  • 下一篇维修文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     上海电脑维修,上海网络布线,综合布线上海,电脑维护-〉评论 网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    关于本站 | 友情链接 | 业务合作 | 联系我们 | 网站地图 | 收藏本站
      国人电脑网 服务宗旨:提供专业的电脑维护、网络维护、电脑维修、网络布线服务
    电话:021-26585351,64691703,51036026 ; 传真:021-64691703 周末值班电话:021-26585351 
    上海国人网络科技有限公司 真诚地为你提供电脑维护、网络维护、网络布线、电脑维修服务
    Copyright©2005-2008 电脑维修 上海电脑维修 上海网络布线 局域网组建 办公室网络建设 家庭组网 163sh.net 版权所有 管理登陆
    上海电脑维修 国人电脑网 沪ICP备05023705号 上海网络行业协会