Portfolio
worm

Xử lý các tính huống thực tế với WireShark

April 24, 2011Category : IT & Network

Anatomy of a Slow Download (cốt lõi của việc download chậm)   Tình huống: cả mạng download rất chậm   Tiến hành : đặt wireshark lắng nghe toàn bộ đầu ra của mạng   Phân thích : hình ảnh dưới đây cho thấy có rất nhiều kết nối TCP,HTTP điều này có nghĩa là có..

Read more
01.

Diệt virus Global.exe (w32.Boom.worm)

June 28, 2008Category : Virut/Trojan

Tạo các process : C:WINDOWSsystem32dllcacheRecycler.{645FF040-5081-101B-9F08-00AA002F954E}svchost.exe Path thật : C:WINDOWSsystem32dllcachesvchost.exe C:WINDOWSsystem32dllcacheRecycler.{645FF040-5081-101B-9F08-00AA002F954E}system.exe Path thật : C:WINDOWSsystem32dllcachesystem.exe C:WINDOWSsystem32dllcacheRecycler.{645FF040-5081-101B-9F08-00AA002F954E}Global.exe Path thật : C:WINDOWSsystem32dllcacheGlobal.exe Các process này cùng chạy và bảo vệ lẫn nhau (Khi bạn Kill 1 process thì các process còn lại sẽ gọi lại process vừa bị Kill)

Read more
02.
© Oliver / All rights reserved.
To top