论坛: 菜鸟乐园 标题: 如何对已知的木马进行跟踪? 复制本贴地址    
作者: smarta [smarta]    论坛用户   登录
近日我的传奇号码被盗,于是怀疑是木马在作怪,于是查看了注册表里的启动项(由于进程管理器里未发现有可疑程序),结果还真找到了木马的踪迹:在启动项下加载了一项SERVER。EXE。现在我想在不惊动植木马的人的情况下对这个木马进行跟踪,请各位大虾们帮助我一下,教我如何进行跟踪并找到他的IP?

地主 发表时间: 07/13 16:34

回复: BearKing [bking]   版主   登录
装个防火墙,当他连接你的时候,如果能被网火墙拦截,那你不就可以直接看到IP了。
如不该软件能绕过防火墙,那就只有靠你手动或借助其它的软件来查了。

B1层 发表时间: 07/13 22:25

回复: lusunmail [lusunmail]   论坛用户   登录
这个问题也发生在我的身上.各位老大有什么好的办法没有啊

B2层 发表时间: 07/14 08:27

回复: tianyecool [tianyecool]   论坛用户   登录
在院子里等,看着哪个小孩骑着一个木头做的小马,跟着他回家告他妈妈~!“不准乱玩木马,会害到人的!”

B3层 发表时间: 07/15 12:33

回复: tianyecool [tianyecool]   论坛用户   登录
下个木马专杀之类的工具,然后监控系统,如果有人连接你的端口他会告诉你的,然后就会知道他的IP,然后你该怎么做你知道了吧

B4层 发表时间: 07/15 17:18

回复: yimarong [yimarong]   版主   登录
如果是那种具有自己向指定邮箱发信的木马呢?

B5层 发表时间: 07/16 00:18

回复: hacker521 [hacker521]   论坛用户   登录
可以用木马克星把这个发送邮箱型的木马显现出来,还可以找到下木马人的邮箱和密码

B6层 发表时间: 07/16 07:28

回复: rabbit305 [rabbit305]   论坛用户   登录
我看还是装一个有监控的杀毒软件。像瑞星就有邮件监控功能。这样就可以找出邮箱。如果是木马的话就装防火墙。用楼上朋友的方法找出对方的IP

B7层 发表时间: 07/16 12:16

回复: yimarong [yimarong]   版主   登录
哦!

也可以用密码嗅探器!



B8层 发表时间: 08/28 01:42

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号