iis服务器助手广告广告
返回顶部
首页 > 资讯 > 精选 >怎么清除xp中的特洛伊木马
  • 812
分享到

怎么清除xp中的特洛伊木马

2023-06-14 00:06:36 812人浏览 八月长安
摘要

这篇文章主要介绍怎么清除xp中的特洛伊木马,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!   特洛伊木马一个远程控制的黑客工具,它的隐藏性和危害性不是一般的大。在xp系统中,是一个比较背容易盯上的

这篇文章主要介绍怎么清除xp中的特洛伊木马,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!

   特洛伊木马一个远程控制的黑客工具,它的隐藏性和危害性不是一般的大。在xp系统中,是一个比较背容易盯上的系统,所以xp系统的用户们就要学会自己来手动清除这个特洛伊木马了。

  木马藏身地及通用排查技术

  ●在Win.ini中启动木马:

  在Win.ini的[windows]小节中有启动命令“load=”和“run=”,在一般的情况下“=”后面是空的,如果后面跟有程序,比如:

  run=C:Windows ile.exe

  load=C:Windows ile.exe

  则这个file.exe很有可能就是木马程序。

  ●在Windows XP注册表中修改文件关联:

  修改注册表中的文件关联是木马常用的手段,如何修改的方法已在本系列的前几文中有过阐述。举个例子,在正常情况下txt文件的打开方式为Notepad.exe(记事本),但一旦感染了文件关联木马,则txt文件就变成条用木马程序打开了。如著名的国产木马“冰河”,就是将注册表HKEY_CLASSES_ROOT xtfileshellopencommand子键分支下的键值项“默认”的键值“C:Windows otepad.exe %1”修改为“C:WindowsSystemSysexplr.exe”,这样,当你双击一个txt文件时,原本应该用记事本打开的文件,现在就成了启动木马程序了。当然,不仅是txt 文件,其它类型的文件,如htm、exe、zip、com等文件也都是木马程序的目标,要小心。

  对这类木马程序,只能检查注册表中的HKEY_CLASSES_ROOT中的文件类型shellopencommand子键分支,查看其值是否正常。

  ●在Windows XP系统中捆绑木马文件:

  实现这种触发条件首先要控制端和服务端已通过木马建立连接,控制端用户使用工具软件将木马文件和某一应用程序捆绑在一起,上传到服务端覆盖原有文件,这样即使木马被删除了,只要运行捆绑了木马的应用程序,木马又会被重新安装了。如果捆绑在系统文件上,则每次Windows XP启动都会启动木马。

  ●在System.ini中启动木马:

  System.ini中的[boot]小节的shell=Explorer.exe是木马喜欢的藏身之所,木马通常的做法是将该语句变为这样:

  Shell=Explorer.exe file.exe

  这里的file.exe就是木马服务端程序。

  另外,在[386enh]小节,要注意检查在此小节的“driver=path程序名”,因为也有可能被木马利用。[mic]、[drivers]、[drivers32]这三个小节也是要加载驱动程序的,所以也是添加木马的理想场所。

  ●利用Windows XP注册表加载运行:

  注册表中的以下位置是木马偏爱的藏身之所:

  HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion子键分支下所有以“run”开头的键值项数据。

  HKEY_LOCAL_MacHINESOFTWAREMicrosoftWindowsCurrentVersion子键分支下所有以“run”开头的键值项数据。

  HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersion子键分支下所有以“run”开头的键值项数据。

  ●在Autoexec.bat和Config.sys中加载运行木马:

  要建立控制端与服务端的连接,将已添置木马启动命令的同名文件上传到服务端覆盖着两个文件才能以这种方式启动木马。不过不是很隐蔽,所以这种方式并不多见,但也不能掉以轻心。

  ●在Winstart.bat中启动木马:

  Winstart.bat也是一个能自动被Windows XP加载运行的文件,多数时由应用程序及Windows自动生成,在执行了Win.com或者Kernel386.exe,并加载了多数驱动程序之后开始执行(这可以通过在启动时按F8选择逐步跟踪启动过程的启动方式得知)。由于Autoexec.bat的功能可以由 Winstart.bat代替完成,因此木马完全可以像在Autoexec.bat中那样被加载运行。

  木马病毒的通用排查技术

  现在,我们已经知道了木马的藏身之处,查杀木马自然就容易了。如果您发现计算机已经中了木马,最安全最有效的方法就是马上与网络段开,防止计算机骇客通过网络对您进行攻击,执行如下步骤:

  l 编辑Win.ini文件,将[Windows]小节下面的“run=木马程序”或“load=木马程序”更改为“run=”,“load=”。

  l 编辑System.ini文件,将[boot]小节下面的“shell=木马文件”更改为“shell=Explorer.exe”。

  l 在Windows XP注册表中进行修改:先在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun子键分支下找到木马程序的文件名删除,并在整个注册表中查找木马程序,将其删除或替换。但可恶的是,并不是所有的木马程序都只要删除就能万事大吉的,有的木马程序被删除后会立即自动添上,这时,您需要记下木马的位置,即它的路径和文件名,然后退到DOS系统下,找到这个文件并删除。重启计算机,再次回到注册表中,将所有的木马文件的键值项删除。

  木马在无形中进入系统,很多用户都是无法察觉的,再加上它神秘的隐身地,更是难上加难,用户们只有花更多的时间和耐心去排查,将这个隐藏在系统内的地雷排扫掉,保障系统的安全性。

以上是“怎么清除xp中的特洛伊木马”这篇文章的所有内容,感谢各位的阅读!希望分享的内容对大家有帮助,更多相关知识,欢迎关注编程网精选频道!

--结束END--

本文标题: 怎么清除xp中的特洛伊木马

本文链接: https://www.lsjlt.com/news/267174.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • 怎么清除xp中的特洛伊木马
    这篇文章主要介绍怎么清除xp中的特洛伊木马,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!   特洛伊木马一个远程控制的黑客工具,它的隐藏性和危害性不是一般的大。在xp系统中,是一个比较背容易盯上的...
    99+
    2023-06-14
  • 如何清除xp中的特洛伊木马
       特洛伊木马一个远程控制的黑客工具,它的隐藏性和危害性不是一般的大。在xp系统中,是一个比较背容易盯上的系统,所以xp系统的用户们就要学会自己来手动清除这个特洛伊木马了。   木马藏身地及通用排查...
    99+
    2023-06-03
    特洛伊木马 xp
  • Win10怎么使用上帝模式清除Dynamer的木马病毒?
    近日,一款名为Dynamer的木马病毒被McAfee发现利用Win7/Win8.1/Win10的“上帝模式”为非作歹,为攻击者大开受害系统后门,从而实现远程操控的目的,而且这款木马很难清除,可能上...
    99+
    2023-05-20
    模式 木马病毒 上帝 Dynamer Win10
  • JQuery怎么清除div中的字
    JQuery是一种广泛使用的JavaScript库,它可以方便地操作HTML文档,包括移动、修改和删除元素。在许多情况下,我们需要在div中清除或删除文本,以便在整个应用程序中更新和显示数据。本文将介绍如何使用JQuery清除div中的文本...
    99+
    2023-05-18
  • Ubuntu中的U盘记录怎么清除
    今天小编给大家分享一下Ubuntu中的U盘记录怎么清除的相关知识点,内容详细,逻辑清晰,相信大部分人都还太了解这方面的知识,所以分享这篇文章给大家参考一下,希望大家阅读完这篇文章后有所收获,下面我们一起来了解一下吧。Ubuntu清除U盘记录...
    99+
    2023-07-04
  • win7怎么清除运行中的记录
    这篇文章将为大家详细讲解有关win7怎么清除运行中的记录,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。具体方法:进入操作系统桌面,点击“控制面板”。在页面中点击“网络和Internet”。点击“Inter...
    99+
    2023-06-27
  • Linux系统中怎么清除squid的缓存
    本篇内容介绍了“Linux系统中怎么清除squid的缓存”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!在运行Squid的linux或者Uni...
    99+
    2023-06-13
  • Java怎么清除常量池中的字符串
    在Java中,无法直接清除常量池中的字符串。因为字符串常量池是一个特殊的内存区域,用于存储编译时期的字符串常量,它的内容是不可变的。...
    99+
    2024-02-29
    Java
  • 怎么清除SQL2005的下拉列表中的地址
    这篇文章主要讲解了“怎么清除SQL2005的下拉列表中的地址”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“怎么清除SQL2005的下拉列表中的地址”吧!SQ...
    99+
    2024-04-02
  • php怎么清除数组中的非数字元素
    在PHP开发中,数组是一种非常重要的数据类型。我们可能需要在数组中清除所有非数字元素,以便进行更加复杂的计算或者其他操作。本文将介绍如何使用PHP清除数组中的非数字元素,并提供一些实用的示例来帮助读者更好地理解这个过程。使用PHP内置函数a...
    99+
    2023-05-14
  • Linux下怎么清除文件中的隐私数据
    这篇文章主要介绍“Linux下怎么清除文件中的隐私数据”,在日常操作中,相信很多人在Linux下怎么清除文件中的隐私数据问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”Linux下怎么清除文件中的隐私数据”的疑...
    99+
    2023-06-13
  • 怎么在goland中清除所有的默认设置
    本篇文章为大家展示了怎么在goland中清除所有的默认设置,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。在我首次创建.tpl文件时出现以下选项,因为系统并不知道.tpl文件是什么,所以首次创建需要你...
    99+
    2023-06-14
  • MySQL中怎么清除结果集的重复数据
    这期内容当中小编将会给大家带来有关MySQL中怎么清除结果集的重复数据,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。一、关键字Distinct和Distinctrow  ...
    99+
    2024-04-02
  • 怎么清除电脑中的系统日志文件
    这篇文章将为大家详细讲解有关怎么清除电脑中的系统日志文件,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。打开电脑中的计算机管理,随后在界面中点击时间查看器。直接在界面中点击windows日志进入。界面会显示...
    99+
    2023-06-27
  • 数据库中怎么清除创建失败的索引
    这篇文章主要介绍了数据库中怎么清除创建失败的索引,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。在创建一张大表的索引时,因为没有加并行而导致创...
    99+
    2024-04-02
  • vb中清除文本框内容的代码怎么写
    在VB中,要清除文本框的内容,可以使用TextBox.Text属性来设置文本框的文本内容为空字符串。 以下是一个示例代码: ' 假设...
    99+
    2023-10-23
    vb
  • 怎么在Safari、Chrome和Firefox中清除Mac上的缓存
    这篇文章主要介绍“怎么在Safari、Chrome和Firefox中清除Mac上的缓存”,在日常操作中,相信很多人在怎么在Safari、Chrome和Firefox中清除Mac上的缓存问题上存在疑惑,小编查...
    99+
    2023-04-14
    mac firefox chrome
  • 在Linux系统中怎么清除不需要的进程
    这篇文章主要为大家展示了“在Linux系统中怎么清除不需要的进程”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“在Linux系统中怎么清除不需要的进程”这篇文章吧。1. kill作用:根据进程号杀...
    99+
    2023-06-16
  • 使用python怎么删除str中的特定字符
    这篇文章给大家介绍使用python怎么删除str中的特定字符,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。1、删除字符串首尾的多余字符串strip()# 删除字符串中多余字符def string_r...
    99+
    2023-06-15
  • 亚马逊清仓中国服务器怎么操作的
    1. 了解亚马逊清仓中国服务器 亚马逊清仓中国服务器是指亚马逊中国在清理库存时出售的服务器产品。这些服务器可能是过季产品、退货产品或者是库存积压的产品。由于这些服务器是亚马逊清仓出售,因此价格相对较低,是购买服务器的一种经济实惠的方式。 ...
    99+
    2023-10-27
    亚马逊 中国 操作
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作