中维摄像头怎么改ip:找到病毒(木马)创建的文件了,怎么追朔病毒本身?

来源:百度文库 编辑:中科新闻网 时间:2024/04/29 02:13:07
现在很多木马结合了蠕虫的特点,可以多次创建可执行程序副本或者日志文件,现在木马创建或者访问的文件已经找到,怎么追朔创建该文件的木马本身?大家平时遇到这种情况都用的什么方法提供一下,能让新手很快掌握的方法最好。感谢交流
感谢lirongxu128 详尽的回答。但是现在的问题是,已经找到该木马创建的日志文件XXX.log,怎样找到创建该日志的木马?还有,不管运行任何程序,都会发现杀毒软件报告拦截了该log文件,要做到随任何可执行程序启动而启动,是不是该木马捆绑了rundll32?还有其他可能性途径吗? PS:可以告知高级技巧了,某些人说自己不是新手了 ^_^