我举个例子,看图片中用红色标记的部分,木马惯用的域名“xxx.3322.org”,而且注入到系统进程svchost.exe.正常情况下系统进程是不会访问这种域名的。
你只要看到域名是“xxx.3322.org”,或者“xxx.8866.org”等(xxx表示任意字符),你就要注意了,赶紧杀毒吧。
(注:图片中域名的前缀我用红色覆盖了。)
![](http://simg.sinajs.cn/blog7style/images/special/1265.gif)
![](http://sina.allyes.com/main/adfclick?db=sina&bid=204720,470173,475454&cid=0,0,0&sid=474001&advid=358&camid=37389&show=ignore&url=http://simg.sinajs.cn/blog7style/images/common/sg_trans.gif?t=6)
我举个例子,看图片中用红色标记的部分,木马惯用的域名“xxx.3322.org”,而且注入到系统进程svchost.exe.正常情况下系统进程是不会访问这种域名的。
你只要看到域名是“xxx.3322.org”,或者“xxx.8866.org”等(xxx表示任意字符),你就要注意了,赶紧杀毒吧。
(注:图片中域名的前缀我用红色覆盖了。)