首页
社区
课程
招聘
[旧帖] [求助]看TCP连接,如何找出病毒 0.00雪花
发表于: 2013-12-29 19:20 1724

[旧帖] [求助]看TCP连接,如何找出病毒 0.00雪花

2013-12-29 19:20
1724
如该图片,发现Svchost与外界连接,得到PID1284,路径也正常在system32下,但是几乎每次开机都会自动与外界连接!病毒是否可以感染正常的Svchost,然后加载病毒。若是病毒,到这里该如何分析?查看句柄还是线程或者?谢谢观看的人!若能给出分析思路,感激不尽!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 1555
活跃值: (3103)
能力值: ( LV11,RANK:180 )
在线值:
发帖
回帖
粉丝
2
连接的哪个IP ,在网上搜下这个IP看看能找到,思路吗
2013-12-29 20:10
0
游客
登录 | 注册 方可回帖
返回
//