中国安防产品网-领先的中国安防行业门户网站 新闻搜索
安防首页  |  商业机会  |  产品展示  |  企业名录  |  安防品牌  |  产品招商  |  安防资讯  |  安防展会  |  安防搜索 | 人才招聘 | 电子样本 | 工 程 商
视频监控  |  防盗报警  |  门禁对讲  |  智能交通  |  防护防雷 生物识别  |  智能建筑 | 警用产品 | 信息安全 | 消防频道 |  金融频道  | 网上安博会
中国安防产品网 > 行业资讯 > 安全&生活 > 正文
观点:从系统进程看企业网络安全的威胁
2008-06-16 09:39 来源: eNet硅谷动力 作者:轶名
    一般来说,任何的网络攻击行为,无论是病毒还是木马,其发生的时候,肯定会在系统中留下一些痕迹。下面,我谈谈我们如何从系统进程中查看我们的网络及操作系统是否正在遭受病毒或者木马的侵袭,及对应的解决方法。

      一般来说,任何的网络攻击行为,无论是病毒还是木马,其发生的时候,肯定会在系统中留下一些痕迹。下面,我谈谈我们如何从系统进程中查看我们的网络及操作系统是否正在遭受病毒或者木马的侵袭,及对应的解决方法。或许能够给正在遭受网络安全困扰的用户,一些帮助。 

  具体怎么看系统进程,我想这里就不用我多说了。很多工具都可以查看系统进程,最常用的方法就是利用操作系统自带的任务管理器进行查看。 

  一、 CSRSS进程异常 

  根据官方的解释,CSRSS进程是Windows图形相关控制的客户端服务自系统。正常情况下,在操作系统的任务进程中,必须有这个进程,否则系统就的图形界面就无法使用了。但是,这个进程也很有可能被病毒所利用,成为病毒的保护伞。 

  若CSRSS进程出现了以下的异常情况,那么说明你的电脑很可能中毒了。应该即使采取措施,否则会影响操作系统以网络的安全。 

  1、当任务管理器中,出现多个CSRSS进程时。一般情况下,在操作系统中,只能出现一个CSRSS进程。虽然说CSRSS进程是必须的,但是,也不是多多益善。当任务管理器中的进程显示出有多个CSRSS进程的话,那么说明你的操作系统中招了。 

  2、当CSRSS进程运行的用户名不是SYSTEM,及其运行的模块路径不是System32 文件夹下的话,那么你也要当心了。很可能你电脑已经成为了黑客眼中的肉鸡,成为影响企业网络安全的一颗定时炸弹,随时都会爆炸。 

  3、当CSRSS病毒出现在微软早七的版本中,如98系统或者WINME操作系统的话,那么,也说明这个进程是有问题的进程。因为CSRSS进程,是微软操作系统2000以后的产物。在以前的操作系统中,没有这个进程。若不幸在以前的操作系统的版本中发现这个进程的话,那绝对是病毒无疑。 

  解决方式: 

  若CSRSS是木马引起的,那么CSRSS是一个小的脚本程序。现在很多木马都会用到这个进程,如QQ木马、传奇盗号木马、MSN木马、邮件帐号木马等等。中了这些木马的时候,一般操作系统本身不会有很大的反映,系统的速度也是正常的,所以比较隐蔽。但是,其危害是很大的。其会把企业的一些帐号,如VPN用户名与密码、即时通信工具与密码等等都泄露出去,给企业的网络安全带来很大的隐患。 

  遇到这种这种情况的话,我们应该采取如下措施: 

  1、通过注册表删除这个进程。因为木马把这个进程伪装成系统进程,所以,试图通过任务管理器结束这个进程的时候,系统会提示错误信息,告知这个进程为系统进程不能停止。所以,只能够通过注册表管理器,把这个进程删除。注意,不要把系统原来的那个进程给删除了。所以,还是建议在修改注册表之前,先记得备份一下。 

  2、然后查看进程运行时的系统路径。把该进程在注册表中删除后,在任务管理器中的进程处就找不到这个进程了。此时,找到其原先运行的路径下面,我们就可以看到有一个CSRSS可执行文件。注意,只要不是SYSTEM32,其他的都可以删除。我们也可以通过系统自带的搜索功能,查询这个文件。把不是在SYSTEM32目录下的CSRSS文件都删除。 

  3、为了安全起见,升级我们的杀毒软件或者网上寻找专杀工具,对我们的系统进行全面的查杀。把病毒杀掉后,要及时把补丁打上,以防止下次不小心又中招了。

上一页 [1] [2] 下一页


编缉:shisi2008
更多:网络安全 相关网络安全新闻
·观点:从系统进程看企业网络安全的威胁 [2008-06-16 09:39]
·
高考结束 考生成近期网络安全高危群体 [2008-06-16 08:39]
·
广州瀚祺电子将参加2008年广东安博会 [2008-06-12 15:01]
·
几种常见的不安全上网行为威胁网络安全 [2008-06-06 11:17]
·
Web2.0技术为新一代的黑客工具奠定基础 [2008-06-06 10:14]
·
分析美国军方对网络安全采取的政策措施 [2008-06-04 10:10]
·
欧盟安全机构:对社交网站严格监控检查 [2008-05-30 09:44]
·
BtoC支付面临三大难题 网络安全成死角 [2008-05-30 09:15]
热点专题
编辑推荐
·欧美黑客欲借奥运会对中国发起攻击
·2008年度三星光电子新品发布会--合肥站
·北京市:奥运交通安全宣传活动拉开序幕
·“平安浙江—城市建设技术交流会”宁波站
·金卡工程实施后IC卡发卡总量已达50亿张
 
 
 
·北京地铁自动售检票系统告别纸质票
·中日韩RFID行业协会圆桌会议在北京召开
·珠海建成首个刷卡实现空中自行车亭
·赛安捷 GE-SAJ 防盗报警产品推广会
·华际与BOSCH CROW合办报警中心交流会
图片新闻
乐荣情系灾区重建再次向慈善
湖州科技强警示范城市建设验
新闻排行
·科达网络视频监控产品将登陆各地安防展
·武汉城市三维电子地图正式上线运行
·视得安罗格朗公司开通全国统一服务热线
·神州数码已入围中国银行监控联网集成商
·保定:建设施工现场开始安装“电子眼”
 
 
 
·国家山区公路工程技术研究中心重庆成立
·河北:“千里眼”盯紧35家皮毛硝染企业
·IBE CHINA 08智建及家居智能化高层论坛
·胶东开发区八角街道保安队配备警用器械
·塘沽区开发区联网全城电子警察监控交通
 
关于本站 | 会员服务 | 站点导航 | 法律声明 | 诚聘英才 | 合作伙伴 | 广告服务 | 联系我们 | 帮助信息
版权所有 中国安防产品网 © 2003-2008 客户服务  电话:0579-83510888  83510568 传真:0579-83187705
Copyright (C) 2003 - 2007 secu.com.cn All Rights Reserved