实时在线客服系统,服务时间为早8点到晚22点 自助建站论坛,即将开通
用户名:
密 码:
当前位置: 首页 >> 建站指南 >> 自助建站制作技巧 >> 自助建站怎样防止木马病毒
自助建站怎样防止木马病毒

作者:自助建站智能网     来源:自助建站     发表时间:2008-01-11     浏览次数:    字号:    
 

   冰河

  我们这里介绍的是其标准版,掌握了如何清除标准版,再来对付变种冰河就很容易了。 冰河的服务器端程序为G-server.exe,客户端程序为G-client.exe,默认连接端口为7626。一旦运行G-server,那么该程序就会在C:\Windows\system目录下生成Kernel32.exe和sy***plr.exe,并删除自身。Kernel32.exe在系统启动时自动加载运行,sy***plr.exe和TXT文件关联。即使你删除了Kernel32.exe,但只要你打开TXT文件,sy***plr.exe就会被激活,它将再次生成Kernel32.exe。

  自助建站时如果发现你的电脑有问题,请用下列清除方法: 

  1.删除C:\Windows\system下的Kernel32.exe和Sy***plr.exe文件;

  2.冰河会在注册表HKEY_LOCAL_ MACHINE\software\microsoft\windows\ CurrentVersion\Run下扎根,键值为C:\windows\system\Kernel32.exe,删除它;

  3.在注册表的HKEY_LOCAL_ MACHINE\software\microsoft\windows\ CurrentVersion\Runservices下,还有键值为C:\windows\system\Kernel32.exe的,也要删除;

  4.最后,改注册表HKEY_CLASSES_ROOT\txtfile\shell\open\command下的默认值,由表中木马后的C:\windows\system\Sy***plr.exe %1改为正常的C:\windows\notepad.exe %1,即可恢复TXT文件关联功能。 

    网络公牛(Netbull)

  网络公牛是国产木马,默认连接端口23444。服务端程序newserver.exe运行后,会自动脱壳成checkdll.exe,位于C:\WINDOWS\SYSTEM下,下次开机checkdll.exe将自动运行,因此很隐蔽、危害很大。同时,服务端运行后会自动捆绑以下文件:

  win2000下:notepad.exe;regedit.exe,reged32.exe;drwtsn32.exe;winmine.exe。

  服务端运行后还会捆绑在开机时自动运行的第三方软件(如:realplay.exe、QQ、ICQ等)上,在注册表中网络公牛也悄悄地扎下了根。

  网络公牛采用的是文件捆绑功能,和上面所列出的文件捆绑在一块,要清除非常困难。这样做也有个缺点:容易暴露自己!只要是稍微有经验的用户,就会发现文件长度发生了变化,从而怀疑自己中了木马。

  自助建站时如果发现你的电脑有问题,请用下列清除方法: 

  1.删除网络公牛的自启动程序C:\WINDOWS\SYSTEM\CheckDll.exe。

  2.把网络公牛在注册表中所建立的键值全部删除:

  3.检查上面列出的文件,如果发现文件长度发生变化(大约增加了40K左右,可以通过与其它机子上的正常文件比较而知),就删除它们!然后点击“开始→附件→系统工具→系统信息→工具→系统文件检查器”,在弹出的对话框中选中“从安装软盘提取一个文件(E)”,在框中填入要提取的文件(前面你删除的文件),点“确定”按钮,然后按屏幕提示将这些文件恢复即可。如果是开机时自动运行的第三方软件如:realplay.exe、QQ、ICQ等被捆绑上了,那就得把这些文件删除,再重新安装。

  Netspy(网络精灵)

  Netspy又名网络精灵,是国产木马,最新版本为3.0,默认连接端口为7306。在该版本中新添加了注册表编辑功能和浏览器监控功能,客户端现在可以不用NetMonitor,通过IE或Navigate就可以进行远程监控了。服务端程序被执行后,会在C:\Windows\system目录下生成netspy.exe文件。同时在注册表HKEY_LOCAL_MACHINE\software\ microsoft\windows\CurrentVersion \Run\下建立键值C\windows\ system\netspy.exe,用于在系统启动时自动加载运行。

  自助建站时如果发现你的电脑有问题,请用下列清除方法: 

  1.重新启动机器并在出现Staring windows提示时,按F5键进入命令行状态。在C:\windows\system\目录下输入以下命令:del netspy.exe;

  2.进入HKEY_LOCAL_MACHINE\
  Software\microsoft\windows\ CurrentVersion\Run\,删除Netspy的键值即可安全清除Netspy。

   广外女生

  “广外女生”是是一种新出现的远程监控工具,破坏性很大,远程上传、下载、删除文件、修改注册表等自然不在话下。其可怕之处在于“广外女生”服务端被执行后,会自动检查进程中是否含有“金山毒霸”、“天网”等字样,如果发现就将该进程终止,也就是说使防火墙完全失去作用!   

  自助建站时如果发现你的电脑有问题,请用下列清除方法: 

  1.启动到纯DOS模式下,找到System目录下的DIAGFG.EXE,删除它;

  2.我们找到Windows目录中的注册表编辑器“Regedit.exe”,将它改名为“Regedit.com”;

  3.回到Windows模式下,运行Windows目录下的Regedit.com程序(就是我们刚才改名的文件);

  4.找到HKEY_CLASSES_ROOT\exefile\shell\open\command,将其默认键值改成"%1" %*;

  5.删除注册表中名称为“Diagnostic Configuration”的键值;

  6.关掉注册表编辑器,回到Windows目录,将“Regedit.com”改回“Regedit.exe”。

  WAY2.4

  WAY2.4是国产木马程序,默认连接端口是8011。WAY2.4的注册表操作的确有特色,对受控端注册表的读写,就和本地注册表读写一样方便!WAY2.4服务端被运行后在C:\windows\system下生成msgsvc.exe文件,图标是文本文件的图标,很隐蔽。看来它想冒充系统文件msgsvc32.exe。同时,WAY2.4在注册表HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows\CurrentVersion\Run下建立串值Msgtask。

  自助建站时如果发现你的电脑有问题,请用下列清除方法:

  用进程管理工具查看,你会发现进程CWAY,只要删除它在注册表中的键值,再删除C:\windows\system下的msgsvc.exe这个文件就可以了。

  要注意在Windows下直接删除msgsvc.exe是删不掉的,此时你可以用进程管理工具终止它的进程,然后再删除它。或者到DoS下删除msgsvc.exe也可。如果服务端已经和可执行文件捆绑在一起了,那就只有将那个可执行文件也删除了。注意在删除前请做好自助建站备份。

责任编辑:shenxj
相关链接
  • 自助建站怎样运营才能赚钱
  • 自助建站如何网页布局
  • 自助建站推广:流量交换
  • 自助建站推荐案例——安琪十字绣
  • 过滤和推荐是自助建站很重要的...
  • 自助建站栏目和版块如何确定?
  • 企业为何要推广自助建站?
  • 自助建站营销人的必修课
  • 发表评论  打印本文  推荐本文  加入收藏  返回顶部  关闭窗口
  • 上一篇: 自助建站怎样运营才能赚钱
  • 下一篇:
  • □ 最新文章
    精华文章  自助建站怎样防止木马病毒 01-11
    精华文章  提高自助建站广告效率的几大... 01-03
    精华文章  自助建站标题怎样才能吸引人? 12-31
    精华文章  自助建站内容设计师的主要任务 12-27
    精华文章  自助建站改版策划要慎重 12-21
    精华文章  自助建站设计经验分享 12-17
    精华文章  自助建站网站设计应从运营和... 08-27
    精华文章  企业自助建站怎样才能发展快 08-23
    精华文章  自助建站网页优化技巧 08-22
    精华文章  如何让你的自助建站更完善 08-20
    □ 推荐文章
    精华文章  自助建站怎样防止木马病毒 01-11
    精华文章  提高自助建站广告效率的几大... 01-03
    精华文章  自助建站标题怎样才能吸引人? 12-31
    精华文章  自助建站内容设计师的主要任务 12-27
    精华文章  自助建站改版策划要慎重 12-21
    精华文章  自助建站设计经验分享 12-17
    精华文章  自助建站网站设计应从运营和... 08-27
    精华文章  企业自助建站怎样才能发展快 08-23
    精华文章  自助建站网页优化技巧 08-22
    精华文章  如何让你的自助建站更完善 08-20
    □ 热点文章
    精华文章  怎样做网页的一些经验体会 03-29
    精华文章  树形菜单原码 06-06
    精华文章  网站建设过程的简单叙述 06-14
    普通文章  怎样建一个自助商业网站 04-10
    精华文章  网页布局类型 05-16
    精华文章  做自助网站最难的是什么 03-19
    精华文章  自助建站用户如何插入FLASH... 09-20
    普通文章  中小企业网站建设的一些技巧 02-08
    精华文章  自助建站如何设计个性化网页? 06-22
    精华文章  自助建站网页优化技巧 08-22
    ·关于我们·联系方式·网站商务通·如何建网站·如何制作网页·怎么做网站·友情链接·购买流程·付款方式·付款通知