国产伦精品一区二区三区_欧美日韩国产高清视频_激情欧美亚洲_狠狠色丁香婷婷综合影院

win7系統下載
當前位置: 首頁 > xp系統教程 > 詳細頁面

xp系統中特洛伊木馬怎么處理,如何完全清除木馬文件?

發布時間:2021-04-16 文章來源:xp下載站 瀏覽:

Windows XP是美國微軟公司研發的基于X86、X64架構的PC和平板電腦使用的操作系統,于2001年8月24日發布RTM版本,并于2001年10月25日開始零售。其名字中“XP”的意思來自英文中的“體驗(Experience)”。該系統是繼Windows 2000及Windows ME之后的下一代Windows操作系統,也是微軟首個面向消費者且使用Windows NT5.1架構的操作系統。
  特洛伊木馬一個遠程控制的黑客工具,它具有非常嚴重的隱藏性和危害性。那么,在經典的Windowsxp系統下,我們要如何清除這個特洛伊木馬呢?接下來,小編就為大家介紹xp系統下手動清除特洛伊木馬的方法。

xp系統中特洛伊木馬怎么解決,如何徹底清除木馬文件?

木馬藏身地及通用排查技術

  ●在Win.ini中啟動木馬:

  在Win.ini的[Windows]小節中有啟動命令“load=”和“run=”,在一般的情況下“=”后面是空的,如果后面跟有程序,比如:

  run=C:Windows ile.exe

  load=C:Windows ile.exe

  則這個file.exe很有可能就是木馬程序。

  ●在Windows XP注冊表中修改文件關聯:

  修改注冊表中的文件關聯是木馬常用的手段,如何修改的方法已在本系列的前幾文中有過闡述。舉個例子,在正常情況下txt文件的打開方式為Notepad.exe(記事本),但一旦感染了文件關聯木馬,則txt文件就變成條用木馬程序打開了。如著名的國產木馬“冰河”,就是將注冊表HKEY_CLASSES_ROOT xtfileshellopencommand子鍵分支下的鍵值項“默認”的鍵值“C:Windows otepad.exe %1”修改為“C:WindowsSystemSysexplr.exe”,這樣,當你雙擊一個txt文件時,原本應該用記事本打開的文件,現在就成了啟動木馬程序了。當然,不僅是txt 文件,其它類型的文件,如htm、exe、zip、com等文件也都是木馬程序的目標,要小心。

  對這類木馬程序,只能檢查注冊表中的HKEY_CLASSES_ROOT中的文件類型shellopencommand子鍵分支,查看其值是否正常。

  ●在Windows XP系統中捆綁木馬文件:

  實現這種觸發條件首先要控制端和服務端已通過木馬建立連接,控制端用戶使用工具軟件將木馬文件和某一應用程序捆綁在一起,上傳到服務端覆蓋原有文件,這樣即使木馬被刪除了,只要運行捆綁了木馬的應用程序,木馬又會被重新安裝了。如果捆綁在系統文件上,則每次Windows XP啟動都會啟動木馬。

  ●在System.ini中啟動木馬:

  System.ini中的[boot]小節的shell=Explorer.exe是木馬喜歡的藏身之所,木馬通常的做法是將該語句變為這樣:

  Shell=Explorer.exe file.exe

  這里的file.exe就是木馬服務端程序。

  另外,在[386enh]小節,要注意檢查在此小節的“driver=path程序名”,因為也有可能被木馬利用。[mic]、[drivers]、[drivers32]這三個小節也是要加載驅動程序的,所以也是添加木馬的理想場所。

  ●利用Windows XP注冊表加載運行:

  注冊表中的以下位置是木馬偏愛的藏身之所:

  HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion子鍵分支下所有以“run”開頭的鍵值項數據。

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion子鍵分支下所有以“run”開頭的鍵值項數據。

  HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersion子鍵分支下所有以“run”開頭的鍵值項數據。

  ●在Autoexec.bat和Config.sys中加載運行木馬:

  要建立控制端與服務端的連接,將已添置木馬啟動命令的同名文件上傳到服務端覆蓋著兩個文件才能以這種方式啟動木馬。不過不是很隱蔽,所以這種方式并不多見,但也不能掉以輕心。

  ●在Winstart.bat中啟動木馬:

  Winstart.bat也是一個能自動被Windows XP加載運行的文件,多數時由應用程序及Windows自動生成,在執行了Win.com或者Kernel386.exe,并加載了多數驅動程序之后開始執行(這可以通過在啟動時按F8選擇逐步跟蹤啟動過程的啟動方式得知)。由于Autoexec.bat的功能可以由 Winstart.bat代替完成,因此木馬完全可以像在Autoexec.bat中那樣被加載運行。

  木馬病毒的通用排查技術

  現在,我們已經知道了木馬的藏身之處,查殺木馬自然就容易了。如果您發現計算機已經中了木馬,最安全最有效的方法就是馬上與網絡段開,防止計算機駭客通過網絡對您進行攻擊,執行如下步驟:

  編輯Win.ini文件,將[Windows]小節下面的“run=木馬程序”或“load=木馬程序”更改為“run=”,“load=”。

  編輯System.ini文件,將[boot]小節下面的“shell=木馬文件”更改為“shell=Explorer.exe”。

  在Windows XP注冊表中進行修改:先在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun子鍵分支下找到木馬程序的文件名刪除,并在整個注冊表中查找木馬程序,將其刪除或替換。但可惡的是,并不是所有的木馬程序都只要刪除就能萬事大吉的,有的木馬程序被刪除后會立即自動添上,這時,您需要記下木馬的位置,即它的路徑和文件名,然后退到DOS系統下,找到這個文件并刪除。重啟計算機,再次回到注冊表中,將所有的木馬文件的鍵值項刪除。

  xp系統清除特洛伊木馬的方法就為大家介紹到這里了。木馬在無形中進入系統,很多用戶都是無法察覺的,我們只有花更多的時間和耐心去排查,將這個隱藏在系統內的地雷排掃掉,保障系統的安全性。


Windows XP服役時間長達13年,產生的經濟價值也較高。2014年4月8日,微軟終止對該系統的技術支持,但在此之后仍在一些重大計算機安全事件中對該系統發布了補丁。

国产伦精品一区二区三区_欧美日韩国产高清视频_激情欧美亚洲_狠狠色丁香婷婷综合影院
久久国产精品色婷婷| 老司机精品导航| 亚洲美女av电影| 欧美伦理视频网站| 亚洲一区3d动漫同人无遮挡| 99re8这里有精品热视频免费| 欧美激情视频一区二区三区在线播放| 亚洲伦伦在线| 99www免费人成精品| 国产精品萝li| 美女在线一区二区| 欧美精品xxxxbbbb| 亚洲尤物视频网| 欧美专区中文字幕| 亚洲国产欧美国产综合一区| 亚洲久色影视| 国产老女人精品毛片久久| 久久在线免费| 欧美精品一区二区三区蜜桃 | 欧美日韩另类国产亚洲欧美一级| 一本一道久久综合狠狠老精东影业 | 欧美三级网址| 欧美中文在线观看| 久久综合网络一区二区| 亚洲性图久久| 久久国产日韩欧美| 一区二区三区四区在线| 欧美在线观看视频一区二区三区| 亚洲经典三级| 午夜精品久久一牛影视| 亚洲精品中文字| 午夜亚洲福利在线老司机| 亚洲黄色成人| 欧美一区二区在线免费观看 | 国产热re99久久6国产精品| 麻豆成人av| 国产精品久久久久久久久借妻| 久久亚洲一区| 国产欧美一区二区视频| 91久久线看在观草草青青| 国产偷久久久精品专区| 亚洲日本一区二区三区| 狠狠爱www人成狠狠爱综合网| 亚洲乱码国产乱码精品精可以看| 国产视频自拍一区| 亚洲作爱视频| 亚洲黄色高清| 久久综合色综合88| 久久久久女教师免费一区| 国产精品久久久久久久久久久久久| 久久―日本道色综合久久| 欧美少妇一区| 亚洲国产另类久久久精品极度| 国产视频久久久久| 一区二区三区视频在线播放| 最新中文字幕亚洲| 久久gogo国模啪啪人体图| 亚洲欧美网站| 国产精品狠色婷| 日韩一级在线观看| 亚洲日本久久| 免费在线观看日韩欧美| 免费欧美日韩| 在线观看三级视频欧美| 欧美在线视频一区| 久久国产高清| 国产欧美日本一区视频| 亚洲欧美不卡| 久久久精品免费视频| 国产美女精品一区二区三区| 中日韩高清电影网| 亚洲自拍偷拍一区| 欧美四级电影网站| 国产精品99久久99久久久二8| 亚洲一区二区三区在线看| 欧美日韩国产不卡| 亚洲美女视频网| 午夜精品国产更新| 国产美女高潮久久白浆| 午夜精品视频在线观看| 久久精品主播| 亚洲第一精品久久忘忧草社区| 久久精品系列| 亚洲福利专区| 亚洲一区二区欧美日韩| 国产精品久久二区| 香蕉视频成人在线观看| 久久婷婷麻豆| 亚洲人成人一区二区在线观看| 欧美久久久久免费| 亚洲视频欧美视频| 欧美伊人影院| 亚洲欧洲在线一区| 欧美日韩免费看| 性欧美精品高清| 欧美国产成人精品| 亚洲在线视频| 国内精品视频在线播放| 欧美va天堂va视频va在线| 在线性视频日韩欧美| 久久国产日韩欧美| 91久久精品一区二区三区| 国产精品v欧美精品∨日韩| 欧美一级电影久久| 亚洲福利专区| 欧美中文字幕视频| 亚洲精品日韩欧美| 国产欧美日韩精品一区| 免费欧美在线| 欧美一区不卡| 99国产精品久久久| 免费成人性网站| 亚洲欧美日韩另类精品一区二区三区 | 亚洲国产小视频在线观看| 香蕉久久夜色精品| 亚洲精品乱码久久久久久| 国产精品丝袜xxxxxxx| 欧美xx69| 久久久久久久综合日本| 一区二区三区免费在线观看| 久久午夜激情| 欧美一区二区成人| 在线亚洲自拍| 亚洲免费av电影| 狠狠色综合色区| 国产精品国产三级国产普通话蜜臀| 久久久久亚洲综合| 欧美在线3区| 亚洲私人影吧| 一区二区三区黄色| 最新高清无码专区| 久久免费视频一区| 欧美在线视频a| 亚洲小视频在线观看| 亚洲伦理一区| 日韩亚洲视频| 91久久精品日日躁夜夜躁欧美| 国产一区二区三区高清播放| 国产酒店精品激情| 国产精品一区二区久激情瑜伽| 欧美视频一区二区三区…| 欧美成年人视频| 欧美黄色网络| 欧美成人在线免费观看| 鲁大师影院一区二区三区| 久久婷婷蜜乳一本欲蜜臀| 久久精品亚洲乱码伦伦中文| 欧美在线观看一区| 亚洲综合精品四区| 亚洲一区国产精品| 亚洲欧美日韩在线| 亚洲欧美在线网| 欧美一区二区三区啪啪| 久久成人精品无人区| 久久精品视频在线播放| 久久另类ts人妖一区二区| 久久日韩精品| 欧美激情精品久久久久| 欧美日韩国产专区| 欧美性猛交xxxx乱大交退制版| 国产精品久久久久aaaa樱花| 国产精品专区第二| 国产主播精品在线| 亚洲国产99| 一区二区三区欧美成人| 欧美一级大片在线免费观看| 久久精品五月| 欧美激情无毛| 亚洲精品综合| 亚洲欧美中文字幕| 毛片av中文字幕一区二区| 欧美激情一区三区| 国产精品亚洲不卡a| 精品1区2区3区4区| 亚洲美女中出| 欧美一区二区| 91久久香蕉国产日韩欧美9色| 一区二区三区高清视频在线观看| 亚洲与欧洲av电影| 免费成年人欧美视频| 国产精品久久久久久久久久久久久久 | 亚洲大胆人体视频| 妖精视频成人观看www| 欧美一区二区网站| 欧美激情第六页| 国产精品永久免费视频| 亚洲高清自拍| 欧美一区三区二区在线观看| 欧美激情欧美狂野欧美精品| 亚洲天堂久久| 美女国产精品| 国产无一区二区| 亚洲午夜久久久久久久久电影院| 久久视频一区二区| 一区二区三区视频观看| 免费在线观看日韩欧美| 国产一区在线看| 亚洲一级在线观看| 亚洲黄色av一区| 久久福利资源站|