| 添加到收藏夹 | 返回目录页 | 上一篇:安全电子邮件知多少? |
默认状态下冰河80b2版的解除
一个朋友告诉我他的机器中了冰河80b2,我登陆上去,在进程中发现.exe,但却找不到kernel32.exe、sysexplr.exe这两个文件,于是在注册表查找.exe,原来该版本的冰河在C:\WINDOWS\SYSTEM下产生两个无文件名的木马文件:[ .exe]、[ .exe],图标和服务端一样,是普通的DOS图标
如果是在WIN2K、NT下的目录是c:\winnt\system32,以下的WIN98相对等于winNT
清除方法:
(1)运行RGEEDIT,打开注册表
(2)使用进程管理工具中止木马进程[ .exe] (在WIN2K下时,只在运行安装后可以在进程中看到.exe,如果终止后重新启动,在进程中看不到.exe)
(3)删除木马文件[ .exe]、[ .exe]
(4)更改注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\——删除——sun]
@="C:\\windows\\SYSTEM\\ .exe"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\——删除——sunServices]
@="C:\\windows\\SYSTEM\\ .exe"
[HKEY_CLASSES_ROOT\*\——删除——Shell\open\command]
@="C:\\windows\\SYSTEM\\ .exe %1"
[HKEY_LOCAL_MACHINE\Software\CLASSES\*\——删除——Shell\open\command]
@="C:\\windows\\SYSTEM\\ .exe %1"
最热门文章推荐:
>· 磁盘整理工具
>· 双击无法打开磁盘
>· 磁盘格式化
>· 无法读源文件或磁盘
>· 本地磁盘打不开
>· 磁盘格式转换
>· 磁盘空间
>· 什么是磁盘阵列
下一篇:防病毒、防黑客的一点心得
↓相关文章:
- · 防病毒、防黑客的一点心得
- · Windows中的jdbgmgr.exe程序是病毒
- · 入侵检测实战之全面问答
- · WININIT.INI文件与Windows病毒
- · 侦测系统入侵事项
- · 入侵检测系统面临的三大挑战
- · 入侵检测系统(IDS)简介
- · IDS技术研究历史
- · 入侵检测系统:理论和实践
- · IDS入侵特征库创建实例解析(2)
- · IDS入侵特征库创建实例解析(1)
- · “恶作剧之王”揭秘
- · HTTP和WWW的配置注意事项
- · 虚拟专用网络系统的应用
- · 网络公证——解决网络信用危机的新途径
- · 绿色警戒
- · 宽带网安全规范设计
- · Netfilter的高级使用
- · 体验四大防黑客软件的心得
- · 局域网中“隐形共享”的安全性
- · 绕过防火墙限制的两种方法
- · 网络安全有哪五大原则?
- · 流行木马大清除
- · 虚拟专用网络(VPN)购买指南
- · 应急响应安全服务报告书
- · 如何禁止查看用户(多图)
- · 一个新的网络分析工具箱--AATools
- · 网吧攻防小全
- · ftp服务器的安全实现
- · IIS入侵实例
- · 保护服务器安全的热点技术
- · 入侵检测方法和缺陷
- · 微软虚拟机(MicrosoftVM)的安全缺陷
- · 基于Mscan的蠕虫结构分析
- · 木马喜欢“呆”在哪里
- · 特洛伊木马程序的缺省端口
- · 80端口web服务攻击痕迹
- · Windows新漏洞将任意用户提升到SYSTEM级别的权限的方法
- · 入侵者跳越攻击可能进入你的内部网
- · 黑国内一黑客站点主机的过程
- · 利用尼姆达II病毒提升自己为系统管理员
- · 企业网安全从边界做起
- · 如何突破各种防火墙的防护
- · 了解数字证书
- · 超越技术视野的中国信息安全应急体系
- · 病毒防治的原理比较
- · 硬盘保护卡的破解
- · 动态ARP可导致整个TCP/IP网络中断
- · 密码学简介
- · KV3000修复硬盘数据办法!!
- · 利用mpd搭建基于PPTP协议的企业级VPN
- · 网络攻击的六大趋势
- · 剖析入侵检测系统的安全性
- · 网上银行的安全性分析
- · 局域网的维护之网络安全
- · Linux系统中的防火墙技术及其应用
- · 关闭危险之门,防止黑客入侵
- · IT主管:网络安全从哪入手?
- · 三招助您简化网络安全
- · 电信业网络安全综合解决方案
- · Juniper网络安全方案餐饮连锁店应用
- · SecurityGateway3.0垃圾邮件的清道夫
- · WebShield和SpamKiller3000安全解决方案
- · 国税系统网络安全解决方案
- · 如何加强政府网络的全方位安全性?
- · 构建铜墙铁壁式的企业网络
- · 安全简单实用
- · 某市电信局网络安全解决方案
- · ICMP路由通告的安全问题描述及解决措施
- · 中国人民银行在广域网下的防病毒方案
- · 对安全项目的规划与管理
- · 银行网络安全系统技术方案
- · 网络安全与系统稳定性保障的解决方案
- · “网络巡警”保安全
- · 将安全触角延伸到每一角落——晓通网络商务楼用户宽带接入安全解决方案
- · 建筑立体防毒网——McAfee银行业防病毒方案
- · FENSTS网络安全整体解决方案
- · 政府上网,安全第一
- · 税务系统网络安全解决方案
- · 银行网络安全解决方案

