GOOGLE站内检索
首 页 网页制作 网络编程 图形图象 冲浪宝典 操作系统 软件教学 网络安全
 
安全在线 | 黑客攻防 | 教你一招 | 病毒防治 |
教你一招
安全在线
黑客攻防
教你一招
病毒防治
最新文章TOP10
·防范WinGate代理防火墙
·谨防网络硕鼠 完全解析ADS
·11个不可不知的安全保护常识
·教你一招怎么加图片
·新手触网之安全工具
·解除安全隐患—让“命令提示符
·用WinRAR解密木马捆绑的
·网管必备技巧—Windows
·妙用Spybot让间谍软件在
·小方法:如何修改注册表清除黑
·木马和未授权远程控制软件的关
·在Windows中密码设置的
百度站内搜索
标 题 全 文
首 页 >> 网络安全 >> 教你一招

教你一招怎么加图片
www.pc163.cn  [2005-5-2 22:31:48]
我摘  365key  ViVi  niu.la  加加文摘  狐摘    人人网摘  亿友响享  天极网摘

 1. 网络公牛(Netbull)

  网络公牛是国产木马,默认连接端口23444。服务端程序newserver.exe运行后,会自动脱壳成checkdll.exe,位于C:\WINDOWS\SYSTEM下,下次开机checkdll.exe将自动运行,因此很隐蔽、危害很大。同时,服务端运行后会自动捆绑以下文件:

  win2000下:notepad.exe;regedit.exe,reged32.exe;drwtsn32.exe;winmine.exe。

  服务端运行后还会捆绑在开机时自动运行的第三方软件(如:realplay.exe、QQ、ICQ等)上,在注册表中网络公牛也悄悄地扎下了根。

  网络公牛采用的是文件捆绑功能,和上面所列出的文件捆绑在一块,要清除非常困难。这样做也有个缺点:容易暴露自己!只要是稍微有经验的用户,就会发现文件长度发生了变化,从而怀疑自己中了木马。

  清除方法:

  1.删除网络公牛的自启动程序C:\WINDOWS\SYSTEM\CheckDll.exe。

  2.把网络公牛在注册表中所建立的键值全部删除:

  3.检查上面列出的文件,如果发现文件长度发生变化(大约增加了40K左右,可以通过与其它机子上的正常文件比较而知),就删除它们!然后点击“开始→附件→系统工具→系统信息→工具→系统文件检查器”,在弹出的对话框中选中“从安装软盘提取一个文件(E)”,在框中填入要提取的文件(前面你删除的文件),点“确定”按钮,然后按屏幕提示将这些文件恢复即可。如果是开机时自动运行的第三方软件如:realplay.exe、QQ、ICQ等被捆绑上了,那就得把这些文件删除,再重新安装。

  2. Netspy(网络精灵)

  Netspy又名网络精灵,是国产木马,最新版本为3.0,默认连接端口为7306。在该版本中新添加了注册表编辑功能和浏览器监控功能,客户端现在可以不用NetMonitor,通过IE或Navigate就可以进行远程监控了。服务端程序被执行后,会在C:\Windows\system目录下生成netspy.exe文件。同时在注册表HKEY_LOCAL_MACHINE\software\ microsoft\windows\CurrentVersion \Run\下建立键值C\windows\ system\netspy.exe,用于在系统启动时自动加载运行。

  最新文章:   推荐资讯:
·DHTML模拟菜单
·在网页上制作仿电视演职员表效果
·让你的网页活跃起来
·认识DHTML中的“行为”组件
·DHTML的初步入门
·如何用DHTML编制网页
·在你的主页中为Web Robot
·用IFRAME建立网上阅览室
·WebEditor网页制作新客
·脚本技术应用ABC
·ASP中页面限权访问的几种方法
· 亲密接触ASP.Net——目录
·ASP应用中心得回放
·一个投票系统的源程序(cover
· 用VB实现表单的自动提交
·用ADO连接数据库的三种方法及其
·优化MICROSOFT ACCE
·域名登记查询(whois)很复杂
·一个免费的邮件列表源程序(三)
·Serv-U :快速构建功能强大
关于站点 | 网站服务 | 联系方式 | 合作伙伴 | 广告业务 | 友情链接 |  粤ICP备05106389号 © 1999-2005 PC163.CN 版权没有 欢迎传播
Google
搜索WWW 搜索www.pc163.cn