国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

木馬病毒的識別與消除方法(上)
2007-10-08   網絡

在各種電腦病毒中,木馬類病毒在網絡上比較活躍,而且會經常給人們帶來危害。在這里,我們向讀者介紹一些常見木馬類病毒的識別和清除方法,供網管員們在實踐中參考。同時,也希望網管員們推薦一些根除其他病毒的有效方法。

1.廣外女生

“廣外女生”木馬是2001年的十大木馬之一,其可怕之處在于“廣外女生”預備端被執行后,會每隔5分鐘自動進行一次進程檢查,看是否含有“金山毒霸”、“防火墻”、“iparmor”、“tcmonitor”、“實時監控”、“lockdown”、“kill”、“天網”等字樣的進程。如果發現就將該進程終止,這使得大家最常用的各種病毒防火墻、網絡防火墻不能運行與監控。即便發現了該病毒的存在,也很難使用殺毒軟件來進行查殺,因為殺毒軟件查殺需要大量的時間,在這個時間內往往就被終止了進程。而且這個木馬還有一個讓人難以處理之處,即如果手工刪除了這個程序的主文件,那么所有的EXE文件都打不開。因為它和EXE關聯了,只要打開一個EXE的程序,就必須先檢查它是否在運行,如果沒有,就自動啟動它,然后以參數傳遞方式打開此EXE程序。當手工刪除之后,系統會找不到它,自然參數也就傳遞不了,也就不能打開任何EXE程序。

該病毒的清除方法如下所述。

(1)使用“開始”→“運行”,輸入“regedit”打開注冊表;

(2)打開注冊表HKEY_CLASSES_Roo]_ROOT\exefile\shell\open\command值,然后繼續第三步:

(3)刪除系統SYSTEM目錄下面的DIAGCFG.EXE文件;

(4)修改注冊表的HKEY_CLASSES_ROOT\exefile\shell\open\command值為“%1”%*;

(5)打開注冊表HKEY_LOCAL_MACHINE\SOFTWAREhMicrosoft\Windows\CurrentV- ersion\RunServices,刪除其中名稱為“Diagnostic Confignration”的鍵值;

(6)關閉注冊表。

2.AOL Trojan

要清除AOL Trojan木馬程序,請按照以下步驟去做。

(1)在Windows系統下,取消下列文件的隱藏屬性:C:americ~1.0\buddy1~1.exe和 C:\Windowsks\stem\norton~1~regist-1.exe;

(2)重新啟動到MS-DOS模式,刪除下面兩個文件:C:americ~1.0\buddy1~1.exe和 C:\Windowsks\system\norton~1\regist~1.exe;

(3)重新啟動到Windows系統下,編輯win.ini文件,在“Windows”下面“run=”和“load=”都具有特洛伊木馬程序的路徑,必須清除它們,使其成為:

run=

load=

修改完畢后,保存win.ini文件即可。

(4)打開注冊表,找到目錄:HKEY_LOCAL_MACHINE\SOFTWARELMicrosoft\Windo-ws\CurrentVersion\Run,刪除右邊的WinProfile=C:\command.exe;

(5)重新啟動到Windows系統,就完成了AOL木馬的清除。

通過用戶名和口令保安全有局限性

由用戶名和口令實現安全有一定局限性。經過仔細挑選的口令是有效果的,用戶經常挑選非常淺顯的口令,如他們的名字、生日、電話號碼,或是寵物的名字。這些口令容易被猜測出來。在WWW服務器上,不像UNIX,在多次未成功猜測后并不會發出警告。一個頑固的黑客能通過一個口令猜測程序的方式闖進系統。人們應該對遠程用戶共用他們的名字和口令而發出警告,運用IP地址和口令限制的組合比單純運用二者要安全得多。

另一個問題是,口令從瀏覽器向服務器傳送時容易被截取。以任何有意義的方式都無法對其加密,所以具有一定軟件和硬件經驗的黑客,當口令通過互聯網傳輸時可以截獲它。此外,不像一個口令在此進程只能通過互聯網一次登錄,而瀏覽器每送一個口令就獲取一個被保護的文檔。當它流過互聯網時,黑客能容易的竊取所傳送的數據。為避免這種情況,必須對口令等數據加密。

3.聰明基因

“聰明基因”是國產木馬,默認連接端口7511。“聰明基因”的突出特點是采用了HTM文件圖標,而且當用戶打開它時,還會自動調用IE,然后打開一個它在后臺生成的文件。它采取的是和幫助關聯的方式。下面介紹手動清除方法。

(1)刪除C:\Windows下的MBBManager.exe和Explore32.exe,再刪除C:\Windows\ system下的editor.exe文件。如果服務端已經運行,則使用進程管理軟件終止MBBManager.exe進程,然后在Windows下將它刪除,也可到DOS下刪除MBBManager.exe,而editor.exe在 Windows下可直接刪除。

(2)展開注冊表到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Current- Version\Run下,刪除串值“MainBmad BackManager”,其鍵值為C:\Windows\MBBM- anager.exe,每次在開機時就被加載運行,因此刪掉它。

(3)恢復TXT文件關聯“聰明基因”,將注冊表HKEY_CLASSES_ROOT\txtfile\sh- ell\open\command下的默認鍵值由C:\Windows\LNOTEPAD.EXE%1改為C:\Windows\syst- em\editor.exe%1,因此要恢復成原值。

同理,到注冊表的HKEY_LOCAL_MACHINE\Software\CLASS\txtfile\shell\open\com-mand下,將默認鍵值由C:\Windows\system\editor.exe%/1改回到C:\WindowsLNOTEPAD.EXE%1,這樣就將TXT文件關聯恢復過來了。

4.Acid Shiver v1.0+1.0Mod+imacid

清除Acid Shiver木馬的過程有些復雜,可以按照以下的步驟進行清除。

(1)重新啟動到DOS模式,刪除C:\Windows\wintour.exe文件;

(2)再重新啟動到Windows系統,打開注冊表,找到目錄:HKEY_LOCAL_MACH- INE\SOFTWAREkMicmsoft\Windows\CurrentVersionhRun,刪除右邊的Explorer=-“C:\Windo-ws\MSGSVR16.EXE”,找到目錄:HKEY_LOCAL_MACHINE\SOFTWAREhMicrosoff\Windo-ws\CurrentVersion\RunServices,刪除右邊的Explorer=“C:\Windows\MSGSVR16.EXE”;

(3)重新啟動到DOS模式,刪除C:\Windows\wintour.exe,然后回到Windows系統;

(4)打開注冊表,找到目錄:HKEY LOCAL_MACHINE\SOFTWARELMicmsoft\Win- dows\CurrentVersion\Run,刪除右邊的Wintour=“C:\Windows\WINTOUR.EXE”,找到目錄: HKEY_LOCAL MACHINE\SOFTWAREkMicrosoft\Windows\CurrentVersion\RunServices,刪除右邊的Wintour=“C:\Windows\WINTOUR.EXE”;

(5)重新啟動Windows系統。

5.GOP

    GOP是Get OICQ Password的縮寫,從這個名字我們就可以看出,這是一個獲取別人OICQ(現在應該稱為QQ)密碼的木馬軟件。用手工進行清除的辦法如下所述。

(1)在注冊表里找到HKEY_LOCAL_MACHINE\SOFFWARE\Microsofi\Windows\Curr- entVersionLRun刪除“C:\winnt\system32\kerne132.exe”的主鍵;

(2)立即重啟系統,重啟后馬上查找IMEKerne132.sys這個文件,打到后刪除這個文件。

熱詞搜索:

上一篇:用SQL SelWel 2000管理ISA Server的活動記錄
下一篇:木馬病毒的識別與消除方法(中)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
红桃视频国产一区| 亚洲激情电影中文字幕| 欧美一区视频在线| 久久天天躁狠狠躁夜夜爽蜜月| 久久久久久999| 欧美视频一区二区三区| 国产亚洲欧洲| 在线中文字幕不卡| 久久久久一区二区三区| 国产精品久久久久aaaa九色| 亚洲电影中文字幕| 欧美在线观看网址综合| 欧美午夜电影完整版| 亚洲国内精品在线| 久久综合图片| 国内精品视频在线观看| 亚洲欧美精品在线观看| 欧美大片一区二区三区| 在线成人亚洲| 久久久久久9| 国产深夜精品| 午夜一级久久| 国产精品丝袜久久久久久app| 亚洲三级免费电影| 欧美高清在线观看| 在线播放一区| 久久精品亚洲一区| 国产日本欧美一区二区| 亚洲一区二区av电影| 欧美高清在线视频| 亚洲国产小视频在线观看| 久久一区激情| 亚洲国产日韩欧美在线99| 久久午夜电影网| 黑丝一区二区| 美女诱惑一区| 亚洲区免费影片| 欧美伦理在线观看| 一区二区国产日产| 国产精品毛片va一区二区三区| 夜夜嗨av一区二区三区网页| 欧美日韩亚洲一区三区| 亚洲另类一区二区| 欧美日韩视频在线| 亚洲欧美日韩一区二区| 国产日韩久久| 麻豆精品视频在线| 亚洲精品自在在线观看| 欧美日韩一区在线观看视频| 在线视频一区二区| 国产老肥熟一区二区三区| 欧美综合二区| 亚洲国产三级网| 欧美日韩免费一区二区三区视频 | 亚洲成色999久久网站| 欧美va天堂| 亚洲直播在线一区| 伊人色综合久久天天| 欧美激情一区二区三级高清视频 | 黑人巨大精品欧美一区二区| 久久美女艺术照精彩视频福利播放| 136国产福利精品导航网址应用 | 亚洲午夜电影| 激情综合自拍| 欧美亚洲成人网| 久久一区中文字幕| 亚洲素人在线| 在线播放日韩欧美| 国产精品老牛| 欧美激情在线观看| 欧美中日韩免费视频| 亚洲精品视频中文字幕| 国产偷国产偷亚洲高清97cao| 欧美成人精品在线播放| 亚洲欧美一区二区三区极速播放 | 久久久精品国产免大香伊| 亚洲日本中文| 好吊日精品视频| 国产精品久久久久久久久久免费 | 欧美极品在线播放| 欧美一区二区三区在线播放| 亚洲精品一品区二品区三品区| 国产精品亚洲激情| 欧美日韩国产不卡在线看| 久久一二三国产| 久久不射网站| 亚洲影院高清在线| 在线亚洲免费视频| 亚洲乱码国产乱码精品精98午夜 | 欧美日本一区| 久久这里有精品视频| 欧美一区二区三区免费在线看| 99视频有精品| 亚洲人成网站精品片在线观看 | 国产精品欧美经典| 欧美日韩精品免费看| 欧美成人免费观看| 巨胸喷奶水www久久久免费动漫| 欧美在线亚洲在线| 亚洲免费在线电影| 中文精品99久久国产香蕉| 91久久在线观看| 亚洲二区视频| 亚洲国产成人精品久久| 在线成人激情视频| 亚洲国产精品电影| 亚洲黄色免费电影| 91久久精品一区| 亚洲福利在线观看| 亚洲二区在线| 91久久在线视频| 亚洲美女精品久久| 夜夜嗨av一区二区三区| 99亚洲一区二区| 亚洲一区二区欧美| 午夜精品视频在线观看| 亚洲欧美一区二区三区久久| 亚洲欧美另类在线观看| 欧美一区影院| 免费不卡视频| 欧美日本精品在线| 欧美三级视频在线观看| 国产精品乱子久久久久| 国产午夜亚洲精品理论片色戒 | 亚洲欧美日韩一区在线| 香蕉久久夜色精品国产使用方法 | 国产女人18毛片水18精品| 国产伦精品一区二区三区高清版| 国产精品美女一区二区在线观看| 国产欧美日韩精品a在线观看| 韩日在线一区| 99精品欧美一区| 欧美在线中文字幕| 欧美精品亚洲一区二区在线播放| 欧美亚男人的天堂| 一区二区三区在线高清| 在线中文字幕不卡| 久久在线播放| 国产精品国产精品国产专区不蜜| 国语对白精品一区二区| 亚洲乱码国产乱码精品精天堂| 亚洲欧美美女| 欧美久久久久| 在线观看日韩一区| 亚洲在线国产日韩欧美| 久久一区二区三区超碰国产精品| 欧美日韩国产专区| 狠狠色丁香婷婷综合久久片| 99国产一区二区三精品乱码| 久久精品国产v日韩v亚洲| 欧美精品一区二区三区在线看午夜| 国产精品www色诱视频| 影音先锋亚洲一区| 亚洲欧美第一页| 欧美va亚洲va日韩∨a综合色| 国产精品成人在线观看| 亚洲国产精品激情在线观看| 亚洲一区二区在线看| 噜噜噜噜噜久久久久久91| 国产精品麻豆va在线播放| 亚洲电影网站| 久久久久成人网| 国产精品乱子乱xxxx| 亚洲免费观看高清完整版在线观看熊| 欧美一区二区播放| 欧美午夜在线一二页| 亚洲破处大片| 欧美激情va永久在线播放| 国产一区二区高清不卡| 亚洲免费在线观看| 欧美色大人视频| 在线一区视频| 欧美午夜a级限制福利片| 美女脱光内衣内裤视频久久网站| 国产精品视频大全| 亚洲网址在线| 国产精品久久久久久影视| 在线性视频日韩欧美| 欧美色视频在线| 宅男噜噜噜66一区二区66| 欧美四级电影网站| 亚洲一区二区三区四区五区黄| 欧美日韩亚洲一区二区三区在线| 亚洲美女在线看| 国产精品二区二区三区| 亚洲欧美另类久久久精品2019| 国产精品专区一| 久久精品国产精品亚洲| 曰韩精品一区二区| 欧美成人蜜桃| 亚洲一区二区三区成人在线视频精品| 欧美日韩一区二区免费视频| 在线视频欧美精品| 国产欧美午夜| 免费日本视频一区| 一区二区三区日韩精品| 国产欧美日韩中文字幕在线| 久久久久久久一区二区| 亚洲精品看片| 国产伦精品一区二区三区高清版|