国产精品视频一区麻豆_日韩一区二区三区精品_日韩视频久久99天堂_日韩卡1卡2卡三卡2021老狼

9000px;">
  • <menu id="4yk4m"></menu>
  • win7系統下載
    當前位置: 首頁 > xp系統教程 > 詳細頁面

    自已手工清除特洛伊木馬詳細說明大全

    發布時間:2021-10-22 文章來源:xp下載站 瀏覽:

    Windows XP是美國微軟公司研發的基于X86、X64架構的PC和平板電腦使用的操作系統,于2001年8月24日發布RTM版本,并于2001年10月25日開始零售。其名字中“XP”的意思來自英文中的“體驗(Experience)”。該系統是繼Windows 2000及Windows ME之后的下一代Windows操作系統,也是微軟首個面向消費者且使用Windows NT5.1架構的操作系統。

      特洛伊木馬的名字取自古希臘神話的特洛伊木馬記,是一種基于遠程控制的黑客工具,對普通用戶來說,它的隱藏性和危害性是相當的大。為了達到控制服務端主機的目的,木馬往往要采用各種手段達到激活自己,加載運行的目的。這里,我們簡要的介紹一下木馬通用的激活方式,它們的藏身地,并通過一些實例來讓您體會一下手動清除木馬的方法。

      木馬藏身地及通用排查技術

      ●在Win.ini中啟動木馬:

      在Win.ini的[Windows]小節中有啟動命令“load=”和“run=”,在一般的情況下“=”后面是空的,如果后面跟有程序,比如:

      run=C:Windows ile.exe

      load=C:Windows ile.exe

      則這個file.exe很有可能就是木馬程序。

      ●在Windows XP注冊表中修改文件關聯:

      修改注冊表中的文件關聯是木馬常用的手段,如何修改的方法已在本系列的前幾文中有過闡述。舉個例子,在正常情況下txt文件的打開方式為Notepad.exe(記事本),但一旦感染了文件關聯木馬,則txt文件就變成條用木馬程序打開了。如著名的國產木馬“冰河”,就是將注冊表HKEY_CLASSES_ROOT xtfileshellopencommand子鍵分支下的鍵值項“默認”的鍵值“C:Windows otepad.exe %1”修改為“C:WindowsSystemSysexplr.exe”,這樣,當你雙擊一個txt文件時,原本應該用記事本打開的文件,現在就成了啟動木馬程序了。當然,不僅是txt 文件,其它類型的文件,如htm、exe、zip、com等文件也都是木馬程序的目標,要小心。

      對這類木馬程序,只能檢查注冊表中的HKEY_CLASSES_ROOT中的文件類型shellopencommand子鍵分支,查看其值是否正常。

      ●在Windows XP系統中捆綁木馬文件:

      實現這種觸發條件首先要控制端和服務端已通過木馬建立連接,控制端用戶使用工具軟件將木馬文件和某一應用程序捆綁在一起,上傳到服務端覆蓋原有文件,這樣即使木馬被刪除了,只要運行捆綁了木馬的應用程序,木馬又會被重新安裝了。如果捆綁在系統文件上,則每次Windows XP啟動都會啟動木馬。

      ●在System.ini中啟動木馬:

      System.ini中的[boot]小節的shell=Explorer.exe是木馬喜歡的藏身之所,木馬通常的做法是將該語句變為這樣:

      Shell=Explorer.exe file.exe

      這里的file.exe就是木馬服務端程序。

      另外,在[386enh]小節,要注意檢查在此小節的“driver=path程序名”,因為也有可能被木馬利用。[mic]、[drivers]、[drivers32]這三個小節也是要加載驅動程序的,所以也是添加木馬的理想場所。

      ●利用Windows XP注冊表加載運行:

      注冊表中的以下位置是木馬偏愛的藏身之所:

      HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion子鍵分支下所有以“run”開頭的鍵值項數據。

      HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion子鍵分支下所有以“run”開頭的鍵值項數據。

      HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersion子鍵分支下所有以“run”開頭的鍵值項數據。

      ●在Autoexec.bat和Config.sys中加載運行木馬:

      要建立控制端與服務端的連接,將已添置木馬啟動命令的同名文件上傳到服務端覆蓋著兩個文件才能以這種方式啟動木馬。不過不是很隱蔽,所以這種方式并不多見,但也不能掉以輕心。

      ●在Winstart.bat中啟動木馬:

      Winstart.bat也是一個能自動被Windows XP加載運行的文件,多數時由應用程序及Windows自動生成,在執行了Win.com或者Kernel386.exe,并加載了多數驅動程序之后開始執行(這可以通過在啟動時按F8選擇逐步跟蹤啟動過程的啟動方式得知)。由于Autoexec.bat的功能可以由 Winstart.bat代替完成,因此木馬完全可以像在Autoexec.bat中那樣被加載運行。

      木馬病毒的通用排查技術

      現在,我們已經知道了木馬的藏身之處,查殺木馬自然就容易了。如果您發現計算機已經中了木馬,最安全最有效的方法就是馬上與網絡段開,防止計算機駭客通過網絡對您進行攻擊,執行如下步驟:

      l 編輯Win.ini文件,將[Windows]小節下面的“run=木馬程序”或“load=木馬程序”更改為“run=”,“load=”。

      l 編輯System.ini文件,將[boot]小節下面的“shell=木馬文件”更改為“shell=Explorer.exe”。

      l 在Windows XP注冊表中進行修改:先在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun子鍵分支下找到木馬程序的文件名刪除,并在整個注冊表中查找木馬程序,將其刪除或替換。但可惡的是,并不是所有的木馬程序都只要刪除就能萬事大吉的,有的木馬程序被刪除后會立即自動添上,這時,您需要記下木馬的位置,即它的路徑和文件名,然后退到DOS系統下,找到這個文件并刪除。重啟計算機,再次回到注冊表中,將所有的木馬文件的鍵值項刪除。


    Windows XP服役時間長達13年,產生的經濟價值也較高。2014年4月8日,微軟終止對該系統的技術支持,但在此之后仍在一些重大計算機安全事件中對該系統發布了補丁。

    国产精品视频一区麻豆_日韩一区二区三区精品_日韩视频久久99天堂_日韩卡1卡2卡三卡2021老狼
  • <menu id="4yk4m"></menu>
  • 国内欧美视频一区二区| 国产大陆精品国产| 久久综合久久鬼色| 日韩三级av在线播放| 91麻豆精品国产91久久久久| 亚洲精品中文字幕乱码三区| 精品久久久久久无| 色综合久久99| 国产精品18久久久| 国产精品美女久久福利网站| 韩国欧美国产一区| 日韩一级精品视频在线观看| 欧美一区二区播放| 成人午夜免费av| 精品一区二区综合| 国产成人综合自拍| 九一九一国产精品| 精品久久久久久久一区二区蜜臀| 亚洲欧洲一区二区三区| 午夜欧美大尺度福利影院在线看| 蜜臀久久99精品久久久久久9| 99久久er热在这里只有精品66| 一区二区在线观看免费视频播放| 中文字幕一区二区5566日韩| 91极品视觉盛宴| 国产精品久99| 国产精品久久毛片| 欧美区视频在线观看| 亚洲免费观看高清完整版在线观看熊| 99在线精品视频| 国产尤物一区二区在线| 色综合色狠狠天天综合色| 日韩欧美国产一二三区| 亚洲.国产.中文慕字在线| 蜜臀av一区二区在线免费观看| 99久久久久久99| 韩国v欧美v亚洲v日本v| 欧美性色黄大片手机版| 91精品国产手机| 中文字幕成人在线观看| 欧美日韩国产影片| 亚洲免费观看高清完整版在线观看| 久久理论电影网| 一二三四社区欧美黄| 亚洲色图视频网| 精品视频在线免费看| 欧美日本一区二区三区四区| 日本伊人精品一区二区三区观看方式| 中文字幕视频一区二区三区久| 亚洲精品在线一区二区| 国产精品美女久久久久久2018| 亚洲色图视频网| 国产成人av电影在线观看| 成人小视频在线| 久久亚洲捆绑美女| 成人va在线观看| 成人av免费在线| 久久97超碰色| 美女被吸乳得到大胸91| 国产成人精品午夜视频免费| 日本一区二区三区国色天香| 欧美一区二区在线视频| 亚洲男人的天堂在线观看| 一本色道久久综合亚洲91| 日本在线不卡一区| 成人综合婷婷国产精品久久蜜臀| 亚洲欧洲精品一区二区三区| 欧美久久一二区| 亚洲免费观看在线视频| 色av一区二区| 欧美色综合影院| 色婷婷亚洲婷婷| 美腿丝袜亚洲综合| 蜜臀精品一区二区三区在线观看| 天天av天天翘天天综合网色鬼国产| 国产欧美日韩一区二区三区在线观看| 国产麻豆视频一区二区| 日本欧美一区二区在线观看| 一区二区三区四区亚洲| 亚洲精品免费视频| 国产一区二区三区精品视频| 亚洲女厕所小便bbb| 97精品久久久午夜一区二区三区| 国产精品精品国产色婷婷| 午夜婷婷国产麻豆精品| 亚洲黄色免费网站| ㊣最新国产の精品bt伙计久久| 91一区在线观看| 欧美精品一区二区三区视频| 自拍偷拍亚洲欧美日韩| 99re热这里只有精品免费视频| 亚洲少妇中出一区| 国产精品白丝在线| 成人免费毛片片v| 精品久久国产字幕高潮| 三级久久三级久久| 18成人在线观看| av在线这里只有精品| 蜜臀av亚洲一区中文字幕| 国产精品久久久久久久蜜臀| 欧美人体做爰大胆视频| 26uuu亚洲综合色欧美| 日本在线播放一区二区三区| 一区二区三区日韩欧美| 日韩成人精品在线观看| 91在线看国产| 色呦呦网站一区| 一本高清dvd不卡在线观看| 精品嫩草影院久久| 国产美女娇喘av呻吟久久| 亚洲免费观看高清完整版在线观看| 欧美日韩一级大片网址| 国产在线不卡一区| 日本欧洲一区二区| 日韩电影在线免费观看| 精品人在线二区三区| 欧美va天堂va视频va在线| 亚洲影院理伦片| 国产精品麻豆99久久久久久| 午夜不卡av免费| 美女性感视频久久| 亚洲高清不卡在线观看| 国产一区二区三区精品欧美日韩一区二区三区| 91久久精品日日躁夜夜躁欧美| 欧美丝袜丝交足nylons图片| 国产精品另类一区| 国产精品久久一卡二卡| 欧美国产视频在线| 亚洲午夜电影网| 成人avav在线| 欧美日韩午夜在线视频| www.久久精品| 欧美视频在线一区| 久久综合成人精品亚洲另类欧美| 久久综合狠狠综合久久综合88| 欧美中文字幕一区二区三区亚洲| 日本韩国视频一区二区| 国产女人水真多18毛片18精品视频| 亚洲成人免费在线| 精品国产免费一区二区三区四区| 精品99999| 国产另类ts人妖一区二区| 国产精品久久久久一区二区三区| 欧美伊人久久大香线蕉综合69| 视频精品一区二区| 欧美午夜在线一二页| www.av精品| 国产精品网站一区| 国产盗摄一区二区三区| 欧美日韩久久一区| 亚洲一区在线观看网站| 99这里只有精品| 《视频一区视频二区| 国产iv一区二区三区| 亚洲一区二区三区不卡国产欧美| 一区二区三区丝袜| 欧美国产激情二区三区| 91精品国产综合久久久蜜臀图片| 日韩电影免费在线看| 欧美成人免费网站| 亚洲精品国产高清久久伦理二区| 另类综合日韩欧美亚洲| 午夜精品影院在线观看| 国产精品一区二区男女羞羞无遮挡| 亚洲女人****多毛耸耸8| 91亚洲精华国产精华精华液| 欧美午夜一区二区三区| 3d成人h动漫网站入口| 日韩三级视频在线观看| 国产美女一区二区三区| 亚洲图片欧美视频| 国产精品女主播av| 亚洲人成精品久久久久久| 亚洲高清视频在线| 在线观看日产精品| 97精品久久久午夜一区二区三区| 欧美自拍偷拍午夜视频| 国产精品国产三级国产aⅴ中文| 不卡一区在线观看| 国产高清精品在线| 久久蜜臀中文字幕| 欧美精品在线视频| 色综合中文字幕| 麻豆成人免费电影| 中文字幕亚洲视频| 日韩精品一区二区三区在线观看| 亚洲视频1区2区| 成年人网站91| 91麻豆精品国产自产在线观看一区| 国产三级欧美三级日产三级99| 天天色图综合网| 日韩1区2区3区| 亚洲欧美在线高清| 色呦呦一区二区三区| 亚洲欧美在线高清| 色综合久久久久久久| 日本三级韩国三级欧美三级| 日产精品久久久久久久性色| 国产91精品久久久久久久网曝门| 色悠悠亚洲一区二区|