文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形图像 办公软件 媒体动画 精文荟萃 常用软件 网页编程 技术开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术防范措施网络常见木马的手工清除方法
精品推荐
特别推荐
·专家谈企业防火墙的安全防护配置
·防火墙的实际功能差异鉴别方法
·教你如何正确设置帐户锁定选项
·分析称主动防御安全技术尚存技术缺陷
·保护用户计算机远离黑客骚扰九大策略
·三层交换机安全策略预防病毒
·详解IP地址盗用常用方法及防范
·计算机病毒防治常遇问题
·解读防火墙日志记录 防范网络攻击
·轻松方便 三招两式抵制IE的顽固病毒
·怎么样清除能突破主动防御的新型木马
·网络安全专家支招防范黑客攻击九大方法
·配置防火墙和Web代理客户的访问
·个人计算机防范黑客的九大绝招
·入侵检测 浅谈安全扫描软件的检测技术
·教你九招防范黑客的简单办法
·安全专家支招防范黑客攻击九大方法
·如何运用包过滤技术实现个人防火墙
·不用防火墙手动对付SYN攻击的办法
·精典攻防 溢出提权攻击的解决办法
热点TOP10
·无线攻防:破解WEP密钥过程全解
·关于IPC$空连接和IPC$入侵
·安装防火墙软件的十二个注意事项
·各种病毒分析及攻击防御手册
·应用程序访问权限完全攻略
·端口大全及端口关闭方法
·自己动手打造一道超级电脑防火墙
·两种木马手工清除
·教你九招防范黑客的简单办法
·VBS脚本病毒原理分析与防范
·手把手教你禁止端口
·谨防Microsoft RPC漏洞
·轻松方便 三招两式抵制IE的顽固病毒
·IRC攻防手册
·计算机病毒防治常遇问题
·瑞星个人防火墙安装与使用详解
·防火墙技术详解及技术发展趋势
·定位对手 巧用天网防火墙查对方IP地址
·SYN flood攻击的原理及其防御
·新SP2漏洞,黑客远程开机变得轻而易举

网络常见木马的手工清除方法

日期:2007年3月10日 作者:清风网络学院 查看:[大字体 中字体 小字体]


木马的出现对我们的系统造成了很大的危害,但是由于木马通常植入得非常隐蔽,很难完全删除,因此,这里我们介绍一些常见木马的清除方法。

1. 网络公牛(Netbull)

  网络公牛是国产木马,默认连接端口23444。服务端程序newserver.exe运行后,会自动脱壳成checkdll.exe,位于C:\WINDOWS\SYSTEM下,下次开机checkdll.exe将自动运行,因此很隐蔽、危害很大。同时,服务端运行后会自动捆绑以下文件:

  win2000下:notepad.exe;regedit.exe,reged32.exe;drwtsn32.exe;winmine.exe。

  服务端运行后还会捆绑在开机时自动运行的第三方软件(如:realplay.exe、QQ、ICQ等)上,在注册表中网络公牛也悄悄地扎下了根。

  网络公牛采用的是文件捆绑功能,和上面所列出的文件捆绑在一块,要清除非常困难。这样做也有个缺点:容易暴露自己!只要是稍微有经验的用户,就会发现文件长度发生了变化,从而怀疑自己中了木马。

  清除方法:

  1.删除网络公牛的自启动程序C:\WINDOWS\SYSTEM\CheckDll.exe。

  2.把网络公牛在注册表中所建立的键值全部删除:

  3.检查上面列出的文件,如果发现文件长度发生变化(大约增加了40K左右,可以通过与其它机子上的正常文件比较而知),就删除它们!然后点击“开始→附件→系统工具→系统信息→工具→系统文件检查器”,在弹出的对话框中选中“从安装软盘提取一个文件(E)”,在框中填入要提取的文件(前面你删除的文件),点“确定”按钮,然后按屏幕提示将这些文件恢复即可。如果是开机时自动运行的第三方软件如:realplay.exe、QQ、ICQ等被捆绑上了,那就得把这些文件删除,再重新安装。

  2. Netspy(网络精灵)

  Netspy又名网络精灵,是国产木马,最新版本为3.0,默认连接端口为7306。在该版本中新添加了注册表编辑功能和浏览器监控功能,客户端现在可以不用NetMonitor,通过IE或Navigate就可以进行远程监控了。服务端程序被执行后,会在C:\Windows\system目录下生成netspy.exe文件。同时在注册表HKEY_LOCAL_MACHINE\software\ microsoft\windows\CurrentVersion \Run\下建立键值C\windows\ system\netspy.exe,用于在系统启动时自动加载运行。

  清除方法:

  1.重新启动机器并在出现Staring windows提示时,按F5键进入命令行状态。在C:\windows\system\目录下输入以下命令:del netspy.exe;

  2.进入HKEY_LOCAL_MACHINE\

  Software\microsoft\windows\ CurrentVersion\Run\,删除Netspy的键值即可安全清除Netspy。

  3. SubSeven

  SubSeven的功能比起BO2K可以说有过之而无不及。最新版为2.2(默认连接端口27374),服务端只有54.5k,很容易被捆绑到其它软件而不被发现。最新版的金山毒霸杀毒软件查不到它。服务器端程序server.exe,客户端程序subseven.exe。SubSeven服务端被执行后,变化多端,每次启动的进程名都会发生变化,因此很难查。

1.打开注册表Regedit,点击至: HKEY_LOCAL_MACHINE\SOFTWARE\

  Microsoft\Windows\CurrentVersion\Run和RunService下,如果有加载文件,就删除右边的项目:加载器=“c:\windows\system\***”。注:加载器和文件名是随意改变的

  2.打开win.ini文件,检查“run=”后有没有加上某个可执行文件名,如有则删除之。

  3.打开system.ini文件,检查“shell=eXPlorer.exe”后有没有跟某个文件,如有将它删除。

[1] [2] 下一页 




上一篇:防火墙日志记录让蠕虫病毒无处可逃

下一篇:始料未及,谁在控制电脑重新启动

网络常见木马的手工清除方法 相关文章:
·初级网管或黑客必需撑握的8个DOS命令
·常用破解网络密码的方法多个
·如何实现局域网打印机共享
·轻松找到恶意网站中藏的病毒
·28个免费在线电影网站
·Beej的网络socket编程指南
·台湾500大网站排行榜
·网吧组建完全手册
·假冒腾讯qq网络骗子欺诈骗术大曝光
·如何进行局域网设置
网络常见木马的手工清除方法 相关软件:
·UUSee网络电视 2007V4.4.801.53
·公司企业网站管理系统模板功能强大版
·自己动手建立企业网站
·极速通网络加速器v2.04
·完全精通局域网手册(PDF)
·Dreamweaver 网页设计
·自己动手建设个人网站
·八匹马网络加速器V1.1.2.6952
·局域网扫描大师 V1.0
·Vgo网络电视V3.0

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn