通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 安全相关 >> 文章正文
七步让木马与你断绝关系
责任编辑:酷酷の鱼   更新日期:2008-7-5
 

来源:人民网

大家都知道什么方法是最好的预防措施吗,

我个人觉得,就是在事情没有放生之前制止了,这个是一个比较好的方法,

从而,我们也就知道,只要在开机的时候,拒绝木马运行,也就从此和它88了

 
下面给大家操作一下,我就不打字了

1 开始 中 启动,大家可以看里面的程序

2 注册表中:

\"HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Command Processor\" 找到并双击“AutoRun”

\"HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\\" 找到并双击“Run”

\"HKEY_CURRENT_USER\\Microsoft\\Windows\\CurrentVersion\\Run\"(这个一般与“开始”中“启动”的相同,但是在“启动”中没有显示)

大家可以在这里面的程序,哪个不正常,就删除它

3 开始---运行---gpedit.msc 策略组--用户配置--管理模块--系统--登陆--

4 系统服务中的设置

大家自己看看,里面有哪个不正常的,就终止它
我们具体以鸽子为一个例子:

我们先查看本机远程8000的端口,看是否打开,在没有中鸽子之前是没有远程8000端口的

由于为了让大家看得明显,我就不改鸽子的设置,

实战中大家要注意:

\"GrayPigeon_Hacker.com.cn,灰鸽子服务端程序。远程监控管理,\"

这些被放鸽子的人改过的信息,只要与原有的比较一下,还是可以判断出它是木马的

运行鸽子

基本步骤:

1 查端口,一般为8000,

大家可以用专业的工具查看,

也可以用系统自带的工具查看

比如:任务管理器,命令提示符,

2 然后查程序所在位置终止进程,

3 最后删除文件

我就不操作了,大家知道就可以了

值得注意的是腾讯QQ 也会开启远程8000端口的,要注意区分,可以查询腾讯IP。
通过对比的方法,实现查找木马

基本步骤:

1备分安全状态下的一些情况

2异常时,把异常的文件情况导出

3对比前后两次的结果,根据集体情况,自己判断。

具体操作,看我演示一下:

首先,

因为木马一般在windows\\system32,而且后缀名为exe,dll,我们备分一个安全状态下的目录*.exe,*.dll的文件,

命令dir *.exe>c:\\exe1.txt & dir *.dll>c:\\dll1.txt

意思是说 提取system32目录下所有文件名后缀名为exe和dll的文件的名字到C盘exe1.txt与dll1.txt记事本里面.

导好了,我们去看看,

假设,我中木马了,木马为 MMMMM.exe 和mmmmmm.dll,我们再来中一个鸽子,

在不安全状态下,我们又导出该目录下的文件名,

命令dir *.exe>c:\\exe2.txt & dir *.dll>c:\\dll2.txt

存到C盘exe2.txt 与dll2.txt 里面

下面我们进行比较,当然不可能一个个去看,我们让电脑自动比较,

命令fc c:\\exe1.txt c:\\exe2.txt>>c:\\b1.txt

fc c:\\dll1.txt c:\\dll2.txt>>c:\\b2.txt

b1.txt b2.txt这2个就是对比结果

大家看见了吧,就这样,就可以判断是否中了木马

然后我们找到他们,终止进程,删除就OK了

我就不操作了

[1] [2] 下一页

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    推荐文章 瑞星公司07月05日发布 每日计算机病毒及木马播报
    普通文章 美国花旗银行自动取款机网络被黑客攻破
    普通文章 "袜子虫"利用ROOTKIT技术挂接系统
    普通文章 谨防“网银黑客盗号器”作恶互联网
    普通文章 40%网民未使用最新版本浏览器
    普通文章 教你五招 提速杀毒软件运行效率
    普通文章 发现病毒无法清除怎么办?教您彻底查杀病毒
    普通文章 提升诺顿杀毒功能的5个小技巧
    推荐文章 卡巴斯基防火墙反黑客的设置技巧
    普通文章 七步让木马与你断绝关系
    热门文章
    普通文章冷饭炒不断 又见旧新闻
    普通文章网易惊现色情新闻 疑遭黑客入侵
    普通文章盗移动靓号出售 黑客一审判11年
    普通文章网上售QQ强制软件 客服承认为木马程序
    普通文章黑客利用暴风影音漏洞传播网游盗号木马
    普通文章19岁黑客为推销防火墙产品黑掉联众网游
    普通文章Firefox 3实现目标:Web即操作系统
    普通文章银行赔90% 温州网上银行被盗案二审维持原判
    普通文章北京网络行业协会、江民科技联合发布06月25日病毒播报
    普通文章瑞星公司06月26日发布 每日计算机病毒及木马播报
    精彩专题