奥运倒计时: 设为首页 加入收藏
点击进入太平洋安全网首页
论坛登陆 用户名: 密码:
首页 新闻资讯 文章中心 黑客资源 黑客点睛 安全防护 软件下载 动画教程 会员咨询 技术问答 论坛社区
文章 下载 图片
文章   | 电脑知识 | 网络知识 | 菜鸟入门 | 入侵教程 | 黑客攻防 | 黑客编程 | 原创精华 | 黑客人物 | 黑客技术 | 提权技术 | 跨站技术 | 渗透技术 | 鸽子专题 |
 您现在的位置: 太平洋安全网 >> 文章 >> 电脑知识 >> 正文

七步让木马与你断绝关系

作者:未知    文章来源:互联网    点击数:    更新时间:2008-6-8
大家都知道什么方法是最好的预防措施吗,

我个人觉得,就是在事情没有放生之前制止了,这个是一个比较好的方法,

从而,我们也就知道,只要在开机的时候,拒绝木马运行,也就从此和它88了

 
下面给大家操作一下,我就不打字了

1 开始 中 启动,大家可以看里面的程序

2 注册表中:

\"HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Command Processor\" 找到并双击“AutoRun”

\"HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\\" 找到并双击“Run”

\"HKEY_CURRENT_USER\\Microsoft\\Windows\\CurrentVersion\\Run\"(这个一般与“开始”中“启动”的相同,但是在“启动”中没有显示)

大家可以在这里面的程序,哪个不正常,就删除它

3 开始---运行---gpedIT.msc 策略组--用户配置--管理模块--系统--登陆--

系统服务中的设置

大家自己看看,里面有哪个不正常的,就终止它
我们具体以鸽子为一个例子:

我们先查看本机远程8000的端口,看是否打开,在没有中鸽子之前是没有远程8000端口的

由于为了让大家看得明显,我就不改鸽子的设置,

实战中大家要注意:

\"GrayPigeon_Hacker.com.cn,灰鸽子服务端程序。远程监控管理,\"

这些被放鸽子的人改过的信息,只要与原有的比较一下,还是可以判断出它是木马

运行鸽子

基本步骤:

1 查端口,一般为8000,

大家可以用专业的工具查看,

也可以用系统自带的工具查看

比如:任务管理器,命令提示符,

2 然后查程序所在位置终止进程,

3 最后删除文件

我就不操作了,大家知道就可以了

值得注意的是腾讯QQ 也会开启远程8000端口的,要注意区分,可以查询腾讯IP。
通过对比的方法,实现查找木马

基本步骤:

1备分安全状态下的一些情况

2异常时,把异常的文件情况导出

3对比前后两次的结果,根据集体情况,自己判断。

具体操作,看我演示一下:

首先,

因为木马一般在windows\\system32,而且后缀名为exe,dll,我们备分一个安全状态下的目录*.exe,*.dll的文件,

命令dir *.exe>c:\\exe1.txt & dir *.dll>c:\\dll1.txt

[1] [2] [3] 下一页

文章录入:二少    责任编辑:放弃 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     推荐文章
    固顶文章暴风影音万能播放器中对于单个文件片断循环
    固顶文章编辑、保存和管理电脑进程知识库(图)
    固顶文章用任务管理器轻松搞定无法删除的文件
    推荐文章如何给共享文件夹加密
    推荐文章病毒破坏导致不能切换输入法的解决办法
    推荐文章Windows技巧 系统虚拟内存知多少
    推荐文章瑞星公司11月10日发布 每日计算机病毒及木马
    推荐文章Windows2003 64位Web服务器安装配置注意事项
     热门文章
    固顶文章暴风影音万能播放器中对于单个文件片断循环
    固顶文章用任务管理器轻松搞定无法删除的文件
    推荐文章如何给共享文件夹加密
    推荐文章瑞星公司11月10日发布 每日计算机病毒及木马
    推荐文章不看不知道 Vista回收站暗藏的秘密
    推荐文章如何使用Windows 2003部署软件
    推荐文章认识windows XP系统中的几个特殊文件
    推荐文章独立服务器win2003系统站点常见问题解答
     本站推荐

    关于我们 | 联系方法 | 招聘信息 | 加入会员 | 诚征代理 | 广告服务 | 欢迎投稿 | 站长信箱 | 友情链接 | 网站地图
    24小时客服:0374-7126138 技术支持:0374-7126138 投诉电话:0374-7967536
    客服QQ:883039 售后QQ:827520 技术QQ:78305152 投稿-商业:576880739
    Copyright 太平洋科技 2003-2007 版权所有 All Rights Reserved
    许可证号:豫ICP备07005385号