是比较牛,你怎么知道是通过 jucheck.exe入侵的
我觉得还是中木马,木马注入到jucheck.exe进程了,毕竟jucheck.exe是c写的。被注入还是很正常的。
我的eclipse进程也被木马注入过。

解决方案 »

  1.   

    他是首次就是通过 jucheck.exe 这个文件入侵的,不知他是怎么找到该文件的,是否可以把该文件设置为只读的?
      

  2.   

    通过jucheck.exe这个文件入侵,真的还是第一次见过,呵呵,如果是木马会不会走其他途径入侵的?你确定是通过jucheck.exe这个文件入侵的吗?
    在什么系统中?如果在linux下应该不会吧,java解压路径的权限你应该有控制。访问tomcat的权限和java目录的权限应该设置不一样的。如果在linux下也出现这个问题的话,就是你目录权限没有设置好,否则他不会走到java目录中的
      

  3.   

    怎么入侵的啊啊?windows通常我关掉所有更新,包括java的自动更新
      

  4.   


    是通过隐藏进程注入的,具体我没有深入研究过,我有个朋友是玩木马的你肯定是中木马了,木马找进程是随机的,恰巧就找到jucheck.exe进程注入了.
    你试试冰刃分析下进程模块
    java区里面几乎没有搞windows的,这些东西去c区比较好,估计不是是高手,高手不会留这种后门吧,还建个账户,太容易暴露了,有后门了,要用户何用啊,估计是菜鸟练习入侵.