驱动管家:安全、高效、精准的专业驱动下载站!

什么是特洛伊木马程序?特洛伊的木马程序怎么检查清除?

2018-01-17 08:52:32责编:llp   来源:驱动管家     人气:

“特洛伊木马程序”技术是黑客常用的攻击方法。它通过在你的电脑系统隐藏一个会在Windows启动时悄悄运行的程序,采用服务器/客户机的运行方式,从而达到在你上网时控制你的电脑的目的。黑客可以利用它窃取你的口令、浏览你的驱动器、修改你的文件、登录注册表等等。

对付此类黑客程序,我们可以采用LockDown等线上黑客监视程序加以防范,还可以配合使用Cleaner、Sudo99等工具软件。当然,你也可以用下面介绍的一些方法手动检查并清除相应的黑客程序:

手工检查和清除

  1. Back Orifice(BO)

什么是特洛伊木马程序?特洛伊的木马程序怎么检查清除?

检查注册表\HEKY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\

RunServices中有无.exe键值。如有,则将其删除,并进入MS-DOS方式,将\Windows\System中的.exe文件删除。

2.Back Orifice 2000(BO2000)

 检查注册表\HEKY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices中有无Umgr32.exe的键值,如有,则将其删除。重新启动电脑,并将\Windows\System中的Umgr32.exe删除。

3.Netspy

检查注册表\HEKY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run中有无键值Spynotify.exe和Netspy.exe。如有将其删除,重新启动电脑后将\Windows\System中的相应文件删除。 

4.Happy99

此程序首次运行时,会在荧幕上开启一个名为“Happy

new

year1999”的窗口,显示美丽的烟花,此时该程序就会将自身复制到Windows95/98的System目录下,更名为Ska.exe,创建文件Ska.dll,并修改Wsock32.dll,将修改前的文件备份为Wsock32.ska,并修改注册表。

用户可以检查注册表\HEKY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce中有无键值Ska.exe。如有,将其删除,并删除\Windows\System中的Ska.exe和Ska.dll两个文件,将Wsock32.ska更名为Wscok32.dll。

5.Picture

检查Win.ini系统配置文件中“load=”是否指向一个可疑程序,清除该项。重新启动电脑,将指向的程序删除即可。

6.Netbus

用“Netstat

-an”查看12345端口是否开启,在注册表相应位置中是否有可疑文件。首先清除注册表中的Netbus的主键,然后重新启动电脑,删除可执行文件即可。

最后,我还要提醒大家注意以下几点:

1.不要轻易运行来历不明和从网上下载的软件。即使通过了一般反病毒软件的检查也不要轻易运行。对于此类软件,要用如Cleaner、Sudo99等专门的黑客程序清除软件检查。

2.保持警惕性,不要轻易相信熟人发来的E-Mail就一定没有黑客程序,如Happy99就会自动加在E-Mail附件当中。

3.不要在聊天室内公开你的Email地址,对来历不明的E-Mail应立即清除。

4.不要随便下载软件(特别是不可靠的FTP站点)。

5.不要将重要口令和资料存放在上网的电脑里。

  • mysql更改密码的几种方法 mysql密码清空方法

    mysql更改密码的几种方法 mysql密码清空方法

    网上流传的几种破解mysql root密码的几种方法:方法一使用phpmyadmin,这是最简单的了,修改mysql库的user表,不过别忘了使用PASSWORD函数。方法二使用mysqladmin,这是前面声明的一个特例。mysqladmin -u root

    详情2018-01-15 14:43:59责编:llp   来源:驱动管家     
  • oracle数据库教程 电脑高手入侵oracle数据库有哪些常用的命令?

    oracle数据库教程 电脑高手入侵oracle数据库有哪些常用的命令?

    最近遇到一个使用了Oracle数据库的服务器,在狂学Oracle 请教高手后终于搞到了网站后台管理界面的所有用户密码。我发现Oracle操作起来真是太麻烦,为了兄弟们以后少走些弯路,我把入侵当中必需的命令整理出来。1

    详情2018-01-13 20:02:40责编:llp   来源:驱动管家     
  • 使用加密狗进行硬件保护的方法 加密狗怎么保护软件?

    使用加密狗进行硬件保护的方法 加密狗怎么保护软件?

    现在的解密技术排除法律和道德因素,就从学术角度来说是门科学。它与加密技术一样是相辅相成不断提高。 以下就针对使用加密狗(加密锁)进行硬件保护谈谈几点心得: 针对于使用加密狗的解密有什么方法? 1、硬件复制 复制硬件,即解密者复制Sentinel

    详情2018-01-03 17:53:52责编:llp   来源:驱动管家     
  • 什么是ip欺骗?ip欺骗的原理

    什么是ip欺骗?ip欺骗的原理

    即使是很好的实现了TCP IP协议,由于它本身有着一些不安全的地方,从而可以对TCP IP网络进行攻击。这些攻击包括序列号欺骗,路由攻击,源地址欺骗和授权欺骗。本文除了介绍IP欺骗攻击方法外,还介绍怎样防止这个

    详情2018-01-06 18:36:30责编:llp   来源:驱动管家     
  • 如果oracle数据库没有彻底删除表,导致出现奇怪的表名怎么办?

    如果oracle数据库没有彻底删除表,导致出现奇怪的表名怎么办?

    Oracle 10g 中出现表名:BIN$2cMp4FjwQ2Cw3Lj+BxLYTw==$0 最近发现Oracle中出现了这些奇怪的表名,上网查找后发现是oracle10g的回收站功能,并没有彻底的删除表,而是把表放入回收站,最后就出现了这样一堆奇

    详情2018-01-14 11:53:55责编:llp   来源:驱动管家     
  • sql server怎么加密?如何防范sql注入攻击?

    sql server怎么加密?如何防范sql注入攻击?

    SQL Server上内置了加密术用来保护各种类型的敏感数据。在很多时候,这个加密术对于你来说是完全透明的;当数据被存储时候被加密,它们被使用的时候就会自动加密。在其他的情况下,你可以选择数据是否要被加密。S

    详情2018-01-16 08:54:03责编:llp   来源:驱动管家     
  • 安装vista系统的电脑怎么查看无线网络?查看无线网络的步骤是什么?

    安装vista系统的电脑怎么查看无线网络?查看无线网络的步骤是什么?

    在Vista系统中只有先启动内置无线服务功能,才可以用系统自带的管理软件对无线网卡进行配置和管理。一、 启动系统内置无线网络服务功能1 右键点击“计算机”,选择“管理 ”。2 选择“服务和应用程序”---

    详情2018-01-14 11:53:56责编:llp   来源:驱动管家     
  • 无线路由器密码破解的步骤 无线路由器密码破解方法

    无线路由器密码破解的步骤 无线路由器密码破解方法

    笔记本取代台式机已经是不争的事实。笔记本最重要的功能之一就是可以支持Wi-Fi无线上网,无论高端的迅驰2还是低端的上网本都100%的内置了无线网卡。同时,无线路由器也不再高贵,便宜的只需要100多块钱,可以说无

    详情2018-01-16 14:56:00责编:llp   来源:驱动管家     
  • 怎么制作shift后门?shift后门怎么开?

    怎么制作shift后门?shift后门怎么开?

    shift后门是黑客希望以后方便进入服务器而在没有密码的情况下为进入服务器系统而设置的一个后门。其操作就是在不知道管理员密码的情况下,连续按5次shift键来启动粘滞键,已进入服务器的系统程序管理器。前几天搞

    详情2018-01-13 11:06:22责编:llp   来源:驱动管家     
  • 路由器怎么设置才可以抵挡ddos攻击?

    路由器怎么设置才可以抵挡ddos攻击?

    一、路由器设置实现DDoS防御之DDoS攻击原理讨论在分布式“拒绝服务”(DDoS)的攻击过程中,一群恶意的主机或被恶意主机感染的主机将向受攻击的服务器发送大量的数据。在这种情况下,靠近网络边缘的网络节点将会

    详情2018-01-03 18:06:06责编:llp   来源:驱动管家