登陆论坛 找回密码 立刻获得20pp! 地图 帮助
宽带山生活
版主:saliven 麦克 银河 

<< [1] 2 >>  [只看楼主]  [加入关注] 点击:1702 回复:50 已被0人关注

主题:电脑被人装了远程监控,高手入

此话题归属  万能求助
后现代小妞
261 2

来自:上海
注册:2008-06-10
发帖:54+443 
进程管理器有这些程序,昨天用媲西伊遮斯,扫描到有键盘录入,屏幕监控软件,但是现在不能用了,有黑客高手吗?
06/10,2009 22:57:21 放行 键盘窃记 C:\WINDOWS\system32\MSCTF.dll
06/10,2009 22:57:32 放行 键盘窃记 C:\WINDOWS\system32\MSCTF.dll
06/10,2009 22:57:49 阻断 键盘窃记 C:\WINDOWS\system32\MSCTF.dll
06/10,2009 22:57:54 阻断 键盘窃记 C:\WINDOWS\system32\MSCTF.dll
06/10,2009 22:58:01 阻断 键盘窃记 C:\WINDOWS\system32\MSCTF.dll
06/10,2009 23:00:18 放行 键盘窃记 C:\WINDOWS\system32\ieframe.dll
06/10,2009 23:00:18 放行 键盘窃记 C:\WINDOWS\system32\ieframe.dll



电脑被人装了远程监控,高手入by 后现代小妞



-------------------------------------------------------------------------------------------
这世道就是小人得志,cn

发表于:2009-06-11 10:38:53
推荐:牙齿有问题,您找我! ...楼主...

后现代小妞
261 2

来自:上海
注册:2008-06-10
发帖:54+444 
downloading



-------------------------------------------------------------------------------------------
这世道就是小人得志,cn

发表于:2009-06-11 10:39:28

哎呀呀
216 62

来自:上海
注册:2008-07-18
发帖:75+1778 
叫你不装绿坝downloadingdownloading



-------------------------------------------------------------------------------------------
耶稣说:不要婚前X行为

发表于:2009-06-11 10:39:32
推荐:畅玩天下贰,精彩玄幻飞行 ...第2楼...

后现代小妞
261 2

来自:上海
注册:2008-06-10
发帖:54+445 
怎么办,吓死我了



-------------------------------------------------------------------------------------------
这世道就是小人得志,cn

发表于:2009-06-11 10:39:44

豊
678 217

来自:上海
注册:2006-09-28
发帖:317+12066 
======================================
该用户因为不当发言已被绿坝软件当场击毙
======================================



-------------------------------------------------------------------------------------------
问韩寒:“如果你有机会当人大代表,你会接受吗?” “不行,我表演得不够好。” {45}

发表于:2009-06-11 10:39:59

100 0

来自:上海
注册:2009-02-26
发帖:2+46 
...上面是语言服务组件吧~。。。



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2009-06-11 10:40:03
推荐:kds红日官网启动啦!!! ...第5楼...

作到侬崩溃
379 40

来自:上海
注册:2007-10-03
发帖:16+3604 
  引用:
叫你不装绿坝



-------------------------------------------------------------------------------------------
天若有情天亦老...
人若有情死得早...

发表于:2009-06-11 10:40:06

975 98

来自:上海
注册:2000-11-27
发帖:139+5293 
第一个是输入法进程

第二个是缓存打印

downloading



-------------------------------------------------------------------------------------------
外地狗哪能西伐光啊啦!!

发表于:2009-06-11 10:40:39

后现代小妞
261 2

来自:上海
注册:2008-06-10
发帖:54+446 
  引用:
第一个是输入法进程

第二个是缓存打印



点击查看全图

spoolsv.exe也有可能是Backdoor.Ciadoor.B木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。



-------------------------------------------------------------------------------------------
这世道就是小人得志,cn

发表于:2009-06-11 10:41:26

打死也不说
1019 7

来自:上海
注册:2005-10-22
发帖:117+2319 
ctfmon.exe这个好像是office里面的进程吧~



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2009-06-11 10:41:33

Bustmove
认证会员认证会员
2511 365

来自:上海
注册:2000-11-05
发帖:245+36221 
ctfmon 右下角输入法相关进程
spoolsv: Print Spooler,没有打印机、不用打印预览,可以禁用此服务



-------------------------------------------------------------------------------------------
他人的低调之所以大受欢迎,只是因为那会让我们自己看上去更加完美

发表于:2009-06-11 10:42:12

586 0

来自:上海
注册:2006-08-07
发帖:2+588 
  引用:
叫你不装绿坝

点击查看全图

点击查看全图





-------------------------------------------------------------------------------------------
嘉嘉食品券专卖淘宝店www.mooncaker.com
MSN:mooncaker@citiz.net
QQ:477645653
淘宝旺旺:zhangbq2006
新雅等品牌热销款式食品券,超低折扣价.&amp;nbsp;

发表于:2009-06-11 10:42:26

HAMMER
认证会员认证会员
413 14

来自:上海
注册:2008-02-08
发帖:246+5102 
downloadinglz和我当年刚上网一样 感觉有黑客盯着我 其实都是误解 装根内存好了 会快点的



-------------------------------------------------------------------------------------------
ever mist,never lost.

发表于:2009-06-11 10:42:36

48 0

来自:上海
注册:2008-10-30
发帖:1+148 
第一个是输入法配置
第二个是打印方面的进程

基本都是正常的



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2009-06-11 10:42:47

56 10

来自:上海
注册:2008-06-19
发帖:8+283 
downloading



-------------------------------------------------------------------------------------------
====================================
该用户的个人说明已被绿坝软件自动屏蔽
====================================

发表于:2009-06-11 10:43:03

一下打死七个
1117 28

来自:浙江
注册:2002-10-02
发帖:291+5917 
你把打印服务停了看看这个进程还在不在



-------------------------------------------------------------------------------------------
拨浪鼓,咚咚咚,MM笑得脸通红

发表于:2009-06-11 10:43:15

Bustmove
认证会员认证会员
2511 365

来自:上海
注册:2000-11-05
发帖:245+36222 
如果这些进程/服务,不在其该有的目录下,或在任务管理器里重复出现,那就有问题了



-------------------------------------------------------------------------------------------
他人的低调之所以大受欢迎,只是因为那会让我们自己看上去更加完美

发表于:2009-06-11 10:43:21

后现代小妞
261 2

来自:上海
注册:2008-06-10
发帖:54+447 
06/10,2009 22:57:21 放行 键盘窃记 C:\WINDOWS\system32\MSCTF.dll
06/10,2009 22:57:32 放行 键盘窃记 C:\WINDOWS\system32\MSCTF.dll
06/10,2009 22:57:49 阻断 键盘窃记 C:\WINDOWS\system32\MSCTF.dll
06/10,2009 22:57:54 阻断 键盘窃记 C:\WINDOWS\system32\MSCTF.dll
06/10,2009 22:58:01 阻断 键盘窃记 C:\WINDOWS\system32\MSCTF.dll
06/10,2009 23:00:18 放行 键盘窃记 C:\WINDOWS\system32\ieframe.dll
06/10,2009 23:00:18 放行 键盘窃记 C:\WINDOWS\system32\ieframe.dll

唧唧歪歪 23:03:00
C:\WINDOWS\system32\ieframe.dll
06/10,2009 23:01:05 阻断 屏幕窥探 C:\Program Files\Tencent\QQ\CameraDll.dll
06/10,2009 23:01:06 阻断 屏幕窥探 C:\Program Files\Tencent\QQ\CameraDll.dll
06/10,2009 23:01:08 阻断 屏幕窥探 C:\Program Files\Tencent\QQ\CameraDll.dll
06/10,2009 23:01:52 阻断 屏幕窥探 C:\WINDOWS\system32\Sevesys.exe



-------------------------------------------------------------------------------------------
这世道就是小人得志,cn

发表于:2009-06-11 10:43:38

975 98

来自:上海
注册:2000-11-27
发帖:139+5294 
[quote]
引用:
第一个是输入法进程

第二个是缓存打印





点击查看全图


spoolsv.exe也有可能是Backdoor.Ciadoor.B木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。[/quot
e]

不放心把spoolsv进程结束掉咯..
再不然装个360扫一下..

实在不行用绝招 绿爸爸downloading



-------------------------------------------------------------------------------------------
外地狗哪能西伐光啊啦!!

发表于:2009-06-11 10:43:40

黑马力
212 0

来自:上海
注册:2003-02-23
发帖:18+958 
装360呀
删掉后把端口都屏蔽掉



-------------------------------------------------------------------------------------------
&amp;nbsp;

发表于:2009-06-11 10:43:41
推荐:大家对于幼教有什么看法? ...第19楼...

后现代小妞
261 2

来自:上海
注册:2008-06-10
发帖:54+448 
高手帮我看看啊



-------------------------------------------------------------------------------------------
这世道就是小人得志,cn

发表于:2009-06-11 10:44:13

81 4

来自:上海
注册:2008-10-19
发帖:3+165 
spoolsv是系统进程啊,cftmon也很熟,一时想不起来。



-------------------------------------------------------------------------------------------
路过的村民乙

发表于:2009-06-11 10:44:56

虚幻的浪漫
234 8

来自:保密
注册:2005-06-08
发帖:4+753 
....。。。远程监控不是这2个。。。。 我装过远程软件。。



-------------------------------------------------------------------------------------------
网络开始演绎真实,现实却越来越虚假

发表于:2009-06-11 10:45:40

来三咯
994 0

来自:保密
注册:2006-05-22
发帖:47+6366 
LZ被后入了downloading



-------------------------------------------------------------------------------------------
伐懂就问呀!&amp;nbsp;!

发表于:2009-06-11 10:46:08

表册来了
490 55

来自:上海
注册:2008-01-17
发帖:279+17188 
  引用:
ctfmon.exe这个好像是office里面的进程吧~
输入法

如果杀掉,直接导致输入法图标无法显示

======================================
该用户因为不当发言已被绿坝软件当场击毙
======================================



-------------------------------------------------------------------------------------------
要额就斯各宗要古

发表于:2009-06-11 10:47:15

后现代小妞
261 2

来自:上海
注册:2008-06-10
发帖:54+449 
  引用:
LZ被后入了

点击查看全图
downloading



-------------------------------------------------------------------------------------------
这世道就是小人得志,cn

发表于:2009-06-11 10:47:18

975 98

来自:上海
注册:2000-11-27
发帖:139+5296 
LZ

放行 键盘窃记 C:\WINDOWS\system32\MSCTF.dll

这些所谓的log是哪里来的? 哪个强大的杀毒软件?



-------------------------------------------------------------------------------------------
外地狗哪能西伐光啊啦!!

发表于:2009-06-11 10:47:54

JeffChen
458 4

来自:上海
注册:2008-03-19
发帖:33+4058 
装个360先杀杀看,不行再上卡巴downloading



-------------------------------------------------------------------------------------------
本人以70码的速度将此帖顶出20米外、5米高。

发表于:2009-06-11 10:48:08

伐来塞了
119 44

来自:保密
注册:2007-10-24
发帖:17+1209 
我来给个专业点的回答吧。
现在的木马基本都不会独立出一个进程来给你结束掉。
你所扫描到得DLL正是我的猜测的可能会用DLL来挂载进程。
所以光看进程是没有用的,因为一个进程的背后可能是好几个DLL在跑。
一旦中了类似下载者这样的木马建议你还是重装吧,因为他会下载大量的其他木马到你的机器上。
记住,杀毒软件永远是滞后于病毒木马的



获网友奖分3点(等于0点PP)  [详细记录]
-------------------------------------------------------------------------------------------
找到组织了

发表于:2009-06-11 10:48:24
推荐:科帕奇SUV俱乐部版主招募 ...第28楼...

后现代小妞
261 2

来自:上海
注册:2008-06-10
发帖:54+450 
  引用:
LZ

放行 键盘窃记 C:\WINDOWS\system32\MSCTF.dll

这些所谓的log是哪里来的? 哪个强大的杀毒软件?

媲西伊遮斯



-------------------------------------------------------------------------------------------
这世道就是小人得志,cn

发表于:2009-06-11 10:48:29

456 0

来自:上海
注册:2001-07-24
发帖:69+629 
不放心的话备份到优盘,格掉系统盘,用光盘重装,装好以后装杀毒软件,更新系统,然后扫描其他分区和优盘,在完成之前绝对不要点击或查看其余分区和优盘。



-------------------------------------------------------------------------------------------

发表于:2009-06-11 10:48:44
推荐:KDS红日球迷会2010招募公告 ...第30楼...

975 98

来自:上海
注册:2000-11-27
发帖:139+5297 
  引用:

引用:
LZ

放行 键盘窃记 C:\WINDOWS\system32\MSCTF.dll

这些所谓的log是哪里来的? 哪个强大的杀毒软件?
媲西伊遮斯



这两个dll本身没什么问题
不排除杀毒软件误杀
www.360.cn 先用360扫描下看看



-------------------------------------------------------------------------------------------
外地狗哪能西伐光啊啦!!

发表于:2009-06-11 10:50:34

辣火咪咪
认证会员认证会员
71 31

来自:上海
注册:2009-03-11
发帖:1+294 
  引用:


点击查看全图
lz和我当年刚上网一样 感觉有黑客盯着我 其实都是误解 装根内存好了 会快点的


downloading



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2009-06-11 10:53:05
推荐:S*H*E你是卖艺还是卖色! ...第32楼...

圣诞出逃记
认证会员认证会员
118 22

来自:上海
注册:2009-01-20
发帖:33+644 
装个杀毒软件不就好了还有空来山高头 吹牛比



-------------------------------------------------------------------------------------------
when you say nothing at all

发表于:2009-06-11 10:53:13
推荐:本能寺之变 ...第33楼...

后现代小妞
261 2

来自:上海
注册:2008-06-10
发帖:54+451 
  引用:
装个杀毒软件不就好了还有空来山高头 吹牛比

不懂别来捣乱



-------------------------------------------------------------------------------------------
这世道就是小人得志,cn

发表于:2009-06-11 10:55:27

伐来塞了
119 44

来自:保密
注册:2007-10-24
发帖:17+1210 
  引用:
引用:


引用:
LZ

放行 键盘窃记 C:\WINDOWS\system32\MSCTF.dll

这些所谓的log是哪里来的? 哪个强大的杀毒软件?
媲西伊遮斯





这两个dll本身没什么问题

不排除杀毒软件误杀

www.360.cn 先用360扫描下看看


为什么没人听我的解释呢,进程没问题??你们有检查DLL文件么



-------------------------------------------------------------------------------------------
找到组织了

发表于:2009-06-11 10:55:43

PIPPO
认证会员认证会员
921 373

来自:上海
注册:2003-06-25
发帖:7+1312 
  引用:
叫你不装绿坝

点击查看全图

点击查看全图




-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2009-06-11 10:56:25
推荐:迎新年牙齿美容大行动 ...第36楼...

后现代小妞
261 2

来自:上海
注册:2008-06-10
发帖:54+452 
楼上的,怎么检查进程



-------------------------------------------------------------------------------------------
这世道就是小人得志,cn

发表于:2009-06-11 10:56:48

老白干
844 181

来自:上海
注册:2006-02-04
发帖:7832+20953 
LZ电脑里有艳照么?



-------------------------------------------------------------------------------------------
作为生物个体,存活的意义是繁衍和进化以延续种群
作为人类个体,存活的意义是为了人类的生存和发展
作为国家和民族一员,存活的意义是为了国家繁荣和民族昌盛

发表于:2009-06-11 10:57:07

圣诞出逃记
认证会员认证会员
118 22

来自:上海
注册:2009-01-20
发帖:33+645 
  引用:

引用:
第一个是输入法进程

第二个是缓存打印





点击查看全图


spoolsv.exe也有可能是Backdoor.Ciadoor.B木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。



无聊与TF吹牛的干活downloading



-------------------------------------------------------------------------------------------
when you say nothing at all

发表于:2009-06-11 10:58:22
推荐:打造KDS最美贴,刹那芳华 ...第39楼...

一天世界
342 88

来自:上海
注册:2008-07-01
发帖:14+1008 
lz有bf伐 最近收到过什么文件伐downloading



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2009-06-11 10:59:33

后现代小妞
261 2

来自:上海
注册:2008-06-10
发帖:54+453 
  引用:
lz有bf伐 最近收到过什么文件伐

点击查看全图

有的呀,不过他没这么厉害的



-------------------------------------------------------------------------------------------
这世道就是小人得志,cn

发表于:2009-06-11 11:00:51
推荐:【车型PK】科鲁兹PK世嘉 ...第41楼...

伐来塞了
119 44

来自:保密
注册:2007-10-24
发帖:17+1211 
  引用:
楼上的,怎么检查进程


强烈不推荐你检查,要知道现在一个downloader下载下来的木马和病毒不知道有多少,更不知道哪些DLL文件是你的杀毒软件杀不出来的。更何况某些DLL文件会隐藏在众多系统文件中。这你怎么杀?

一定要记住我这句话,一旦中毒,就算杀毒软件说已经杀干净了。也不一定就是杀干净了!
特别是卡巴斯基。不懂得初学者都说卡巴斯基好。呵呵。。。



-------------------------------------------------------------------------------------------
找到组织了

发表于:2009-06-11 11:01:06

19 0

来自:上海
注册:2009-04-24
发帖:0+14 
======================================
该用户因为不当发言已被绿坝软件当场击毙
======================================



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2009-06-11 11:03:00

后现代小妞
261 2

来自:上海
注册:2008-06-10
发帖:54+454 
downloading



-------------------------------------------------------------------------------------------
这世道就是小人得志,cn

发表于:2009-06-11 11:07:00

13 0

来自:上海
注册:2003-12-05
发帖:3+17 
推荐用微点和卡巴一起扫描一下



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2009-06-11 11:11:25
推荐:长期更新,从懂事到现在 ...第45楼...

我家奂奂
认证会员认证会员
883 1473

来自:上海
注册:2005-01-31
发帖:1348+27259 
downloading



-------------------------------------------------------------------------------------------
我家奂奂的心里只有我家奂奂的奂奂

发表于:2009-06-11 11:17:21
推荐:被戴绿帽,心情极度差 ...第46楼...

元気な子
认证会员认证会员
68 169

来自:上海
注册:2008-07-26
发帖:4115+11087 
downloading



-------------------------------------------------------------------------------------------
广告位招租

发表于:2009-06-11 11:19:46
推荐:爱尔给我的“重生” ...第47楼...

宽带山马甲
231 9

来自:上海
注册:2008-09-23
发帖:18+520 
LZ硬盘里有照片吗?downloading



-------------------------------------------------------------------------------------------
我已出舱!感觉良好!

发表于:2009-06-11 11:23:21

547 10

来自:上海
注册:2000-11-30
发帖:19+1436 
看dll文件创建时间,备份dll文件,用只读文件代替可疑dll文件



-------------------------------------------------------------------------------------------
&amp;nbsp;sun after again say

发表于:2009-06-11 11:30:03

回复主题 [ 返回宽带山KDS ]
主题: 电脑被人装了远程监控,高手入
手机看宽带山

关于我们 - 联系我们 - 加入我们 - 营销服务 - 友情链接 - 频道合作- PChome Widget
Copyright © 1996-2009 PChome.net All rights reserved. 电脑之家 版权所有