问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

关于Windows系统服务项目里的远程连接监控问题?

发布网友 发布时间:2022-04-23 13:38

我来回答

2个回答

热心网友 时间:2023-10-16 03:07

Brrrrrrre rrrrte Corrrol Srrrrres
看了这个奇怪的服务项名称,查了一下, 百度爆吧机 曾经*过这种病毒, 估计是javqhc变异木马 。o(∩_∩)o... 你是不是去玩爆吧了呀?

此病毒在系统启动运行加载,先在服务项里确定进程名称,然后查找到病毒进程的文件名,终止此进程后用unlock 删除。

在注册表里搜索病毒名称,凡是那个名字的项全部删除。最后下个360或者卡巴升级到最新病毒库,扫一遍。

剩下的两个问题,自己搜索下就能找到答案。
参考资料里的那篇文章可供你参考 你的第一个问题。

#############################################

看到你的留言,再次补充,其实我注意到你给很多电脑上升达人都发了信息,你很聪明喔:-)

第二个问题
服务名称:Remote Desktop Help Session Manager
进程名称:sessmgr.exe
此进程作用是管理并控制远程协助。终止此服务,远程协助将不可用。
第三个问题
你是运行*了木马的应用程序,才中的木马。呵呵,以后别去爆吧了o(∩_∩)o...
一般来说,设计成熟的木马都有一个信息反馈机制。所谓信息反馈机制是指木马成功安装后会收集 ,一些服务端的软硬件信息,并通过E-MAIL,IRC或ICO的方式告知控制端用户。 从反馈信息中控制端可以知道服务端的一些软硬件信息,包括使用的操作系统,系统目录,硬盘分区况, 系统口令等,在这些信息中,最重要的是服务端IP,因为只有得到这个参数,控制端才能与服务端建立连接。木马连接建立后,控制端端口和木马端口之间将会出现一条通道。控制端上的控制端程序可藉这条通道与服务端上的木马程序取得联系,并通过木马程序对服务端进行远程控制。当实现控制你的电脑后,可以向控制端传出和发送你电脑里的任何文件,只要向你电脑里传送个自动储存最近被打开过的文件信息的程序,你最近所建的文件就会被发现。或者给你安装程序监控器,就知道你的活动详细情况,包括你登陆任何软件,qq,论坛,密码帐号等等。

参考资料:http://hi.baidu.com/sa12345/blog/item/5760478d9b9a3316b21bba31.html

热心网友 时间:2023-10-16 03:07

太难了......

我不知道哦..

热心网友 时间:2023-10-16 03:07

Brrrrrrre rrrrte Corrrol Srrrrres
看了这个奇怪的服务项名称,查了一下, 百度爆吧机 曾经*过这种病毒, 估计是javqhc变异木马 。o(∩_∩)o... 你是不是去玩爆吧了呀?

此病毒在系统启动运行加载,先在服务项里确定进程名称,然后查找到病毒进程的文件名,终止此进程后用unlock 删除。

在注册表里搜索病毒名称,凡是那个名字的项全部删除。最后下个360或者卡巴升级到最新病毒库,扫一遍。

剩下的两个问题,自己搜索下就能找到答案。
参考资料里的那篇文章可供你参考 你的第一个问题。

#############################################

看到你的留言,再次补充,其实我注意到你给很多电脑上升达人都发了信息,你很聪明喔:-)

第二个问题
服务名称:Remote Desktop Help Session Manager
进程名称:sessmgr.exe
此进程作用是管理并控制远程协助。终止此服务,远程协助将不可用。
第三个问题
你是运行*了木马的应用程序,才中的木马。呵呵,以后别去爆吧了o(∩_∩)o...
一般来说,设计成熟的木马都有一个信息反馈机制。所谓信息反馈机制是指木马成功安装后会收集 ,一些服务端的软硬件信息,并通过E-MAIL,IRC或ICO的方式告知控制端用户。 从反馈信息中控制端可以知道服务端的一些软硬件信息,包括使用的操作系统,系统目录,硬盘分区况, 系统口令等,在这些信息中,最重要的是服务端IP,因为只有得到这个参数,控制端才能与服务端建立连接。木马连接建立后,控制端端口和木马端口之间将会出现一条通道。控制端上的控制端程序可藉这条通道与服务端上的木马程序取得联系,并通过木马程序对服务端进行远程控制。当实现控制你的电脑后,可以向控制端传出和发送你电脑里的任何文件,只要向你电脑里传送个自动储存最近被打开过的文件信息的程序,你最近所建的文件就会被发现。或者给你安装程序监控器,就知道你的活动详细情况,包括你登陆任何软件,qq,论坛,密码帐号等等。

参考资料:http://hi.baidu.com/sa12345/blog/item/5760478d9b9a3316b21bba31.html

热心网友 时间:2023-10-16 03:07

太难了......

我不知道哦..
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
苹果手机微信怎么换漂亮字体(苹果手机微信怎么换行输入) 有什么好用的app转换字体 手写转文字的软件 erp可以看评论地址吗 淘宝评论url是什么意思? 揭秘:码牌支付风控升级,背后真相揭秘 电脑电视直播软件哪个好用什么软件好电脑看电视直播 潼南子同街学区是哪些 三极管BU406价格和参数? 火锅料放在冰柜忘了插电一个星期给会坏了吗 火锅的设备有哪些 信用卡还款,最底还款和分期还款是什么意思 怎么使用tewear实现远程开机 融资和分期有什么区别 Telet 怎样才能实现 连接服务器的远程办公软件有推荐的吗?比较容易操作的? teαmviwet这个远程控制怎么用? 在局域网两台机内不能远程连接 服务开了 te...... 远程也打勾了 提示如图 请大家帮下 非常感谢 广东和分期是什么业务 惠普笔记本电脑键盘和屏幕都坏了,怎么切换外接显示器,都用什么按键切换? 怎么用键盘控制电脑桌面? 怎么用键盘切换屏幕大小 金三立模拟键盘st-cu7502如何切换到大屏幕 银行卡产地在哪 银行卡归属是什么意思 银行卡本地异地是按照省还是地级市还是县? 征信逾期记录怎么申请人工消除 你好我银行卡想改地址 怎么改 银行卡归属地怎么查询? 银行卡开户地是什么意思 购买的小米游戏账号,换绑了一切信息,自己也做了实名认证,还有被卖家找回的风险吗? 中国移动和分期是正规的吗 华为te30设置怎么做 和分期捆绑是什么意思? win7,我安装了telnet服务,也启动了telnet服务,也关掉了防火墙,为什么te 我的世界热力膨胀旅行管道怎么玩 和分期还款哪个更好一点 信用卡分期付款和分期还款是一样的吗? oracle数据库采用sqlplus远程连接数据库,密码中带有@符号怎么办?_百度... 信用卡还款与分期付款的区别是什么? 用日语远程控制怎么说 账单分期和分期还款的区别有哪些? 如果僵尸,丧尸和吸血鬼大战,哪一方会赢 我想安个管家婆网络版的,可以远程连接的 SSH是什么意思? 账单分期和分期付款有什么区别? ssh是什么? 蒂森观光电梯TE-E称量零位怎么调? 僵尸危机3怎么放障碍物? 成语(上下句)或俗语30个以上 五年级成语大全