| 网站首页 | 资讯 | Hack | 漏洞 | 网管 | 编程 | 培训 | 品黑页 | 软件 | 论坛 | 动画 | 视频 | 经典 | 教学站 | 黑客点睛 | 
免费服务 我要发布 在线破解 黑客游戏 精华收集 免费空间 网络硬盘 独家报道 黑器点播 免费 FTP 交换资源
收费服务 黑客培训 光盘刻录 黑客书籍 视频下载 主力频道 空间域名 网站建设 特色服务 解决方案 我要投诉
 
七步让木马与你断绝关系         ★★★ 【字体:
七步让木马与你断绝关系
作者:人民网 文章来源:人民网 点击数: 更新时间:2008-6-19

  大家都知道什么方法是最好的预防措施吗,我个人觉得,就是在事情没有放生之前制止了,这个是一个比较好的方法,从而,我们也就知道,只要在开机的时候,拒绝木马运行,也就从此和它88了下面给大家操作一下,我就不打字了。

  1 开始 中 启动,大家可以看里面的程序

  2 注册表中:

  \"HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Command Processor\" 找到并双击“AutoRun”

  \"HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\\" 找到并双击“Run”

  \"HKEY_CURRENT_USER\\Microsoft\\Windows\\CurrentVersion\\Run\"(这个一般与“开始”中“启动”的相同,但是在“启动”中没有显示)

  大家可以在这里面的程序,哪个不正常,就删除它

  3 开始---运行---gpedit.msc 策略组--用户配置--管理模块--系统--登陆--

  4 系统服务中的设置

  大家自己看看,里面有哪个不正常的,就终止它

  我们具体以鸽子为一个例子:

  我们先查看本机远程8000的端口,看是否打开,在没有中鸽子之前是没有远程8000端口的由于为了让大家看得明显,我就不改鸽子的设置。

  实战中大家要注意:

  \"GrayPigeon_Hacker.com.cn,灰鸽子服务端程序。远程监控管理,\"

  这些被放鸽子的人改过的信息,只要与原有的比较一下,还是可以判断出它是木马的运行鸽子

  基本步骤:

  1 查端口,一般为8000,大家可以用专业的工具查看,也可以用系统自带的工具查看比如:任务管理器,命令提示符。

  2 然后查程序所在位置终止进程,

  3 最后删除文件

  我就不操作了,大家知道就可以了值得注意的是腾讯QQ 也会开启远程8000端口的,要注意区分,可以查询腾讯IP。通过对比的方法,实现查找木马

  基本步骤:

  1备分安全状态下的一些情况

  2异常时,把异常的文件情况导出

  3对比前后两次的结果,根据集体情况,自己判断。

  具体操作,看我演示一下:

  首先,因为木马一般在windows\\system32,而且后缀名为exe,dll,我们备分一个安全状态下的目录*.exe,*.dll的文件,命令dir *.exe>c:\\exe1.txt & dir *.dll>c:\\dll1.txt意思是说提取system32目录下所有文件名后缀名为exe和dll的文件的名字到C盘exe1.txt与dll1.txt记事本里面.导好了,我们去看看,假设,我中木马了,木马为 MMMMM.exe 和mmmmmm.dll,我们再来中一个鸽子,在不安全状态下,我们又导出该目录下的文件名,命令dir *.exe>c:\\exe2.txt & dir *.dll>c:\\dll2.txt 存到C盘exe2.txt 与dll2.txt 里面下面我们进行比较,当然不可能一个个去看,我们让电脑自动比较,

  命令fc c:\\exe1.txt c:\\exe2.txt>>c:\\b1.txt

  fc c:\\dll1.txt c:\\dll2.txt>>c:\\b2.txt

  b1.txt b2.txt这2个就是对比结果

  大家看见了吧,就这样,就可以判断是否中了木马然后我们找到他们,终止进程,删除就OK了我就不操作了。

[1] [2] 下一页

责任编辑:朱倩  联系方式  Email:朱倩
电话:51228163
  • 上一篇网管:

  • 下一篇网管:
  • (只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    姓 名:
    * 游客填写  ·注册用户
    主 页:
    评 分:
    1分 2分 3分 4分 5分
    评论内容:
    验证码: *
  • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
  • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
  • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表网友个人观点,与本网站立场无关。
  • 最新hack更新
    最新推荐资讯
    相关网管
    检查是否成他人肉鸡
    教你给计算机加两把锁
    Vista组策略保USB安全
    杀病毒救病入膏肓系统
    关系统服务提高XP安全
    打造安全稳定的XP系统
    让病毒白白的运行
    九方面保内网安全措施
    给局网文件夹加道门槛
    无线局域网七大安全困惑
    最新会员软件
    最新推荐视频
    最新推荐动画

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有
    北京市电信通提供网络带宽

    mailto:webmaster@77169.net
    咨询QQ号:836982 / 59280880
    联系站长 QQ38588913
    热线电话: 86-10-67634029/676229433
    京ICP证041431号