北信源是个公安部认可的木马软件,用于监控员工的上网行为,网管可远程控制安装了客户端的机器,包括截图或上传下载任意文件。
内网监控客户端进程运行的特征:启动任务管理器,可以看到vrvrf_c.exe、vrvedp_m.exe、vrvsafec.exe、watchclient.exe四个文件,会严重占用系统的内存,导致卡顿。另外,其锁定了系统文件,防火墙,网络等设置权限,致使无法检测到打印机,ftp服务器等情况常有发生。
查看服务可见北信源监控和金甲防线正在运行:
查看windows路径下的VRV文件,一般如下:
C:\Windows\SysWOW64
开始->CMD右键,以管理员身份运行
查看系统文件夹:
无法直接删除,因此搜索后强力删除