国产伦精品一区二区三区_欧美日韩国产高清视频_激情欧美亚洲_狠狠色丁香婷婷综合影院

win7系統下載
當前位置: 首頁 > xp系統教程 > 詳細頁面

xp系統中特洛伊木馬怎么處理,如何完全清除木馬文件?

發布時間:2021-04-16 文章來源:xp下載站 瀏覽:

Windows XP是美國微軟公司研發的基于X86、X64架構的PC和平板電腦使用的操作系統,于2001年8月24日發布RTM版本,并于2001年10月25日開始零售。其名字中“XP”的意思來自英文中的“體驗(Experience)”。該系統是繼Windows 2000及Windows ME之后的下一代Windows操作系統,也是微軟首個面向消費者且使用Windows NT5.1架構的操作系統。
  特洛伊木馬一個遠程控制的黑客工具,它具有非常嚴重的隱藏性和危害性。那么,在經典的Windowsxp系統下,我們要如何清除這個特洛伊木馬呢?接下來,小編就為大家介紹xp系統下手動清除特洛伊木馬的方法。

xp系統中特洛伊木馬怎么解決,如何徹底清除木馬文件?

木馬藏身地及通用排查技術

  ●在Win.ini中啟動木馬:

  在Win.ini的[Windows]小節中有啟動命令“load=”和“run=”,在一般的情況下“=”后面是空的,如果后面跟有程序,比如:

  run=C:Windows ile.exe

  load=C:Windows ile.exe

  則這個file.exe很有可能就是木馬程序。

  ●在Windows XP注冊表中修改文件關聯:

  修改注冊表中的文件關聯是木馬常用的手段,如何修改的方法已在本系列的前幾文中有過闡述。舉個例子,在正常情況下txt文件的打開方式為Notepad.exe(記事本),但一旦感染了文件關聯木馬,則txt文件就變成條用木馬程序打開了。如著名的國產木馬“冰河”,就是將注冊表HKEY_CLASSES_ROOT xtfileshellopencommand子鍵分支下的鍵值項“默認”的鍵值“C:Windows otepad.exe %1”修改為“C:WindowsSystemSysexplr.exe”,這樣,當你雙擊一個txt文件時,原本應該用記事本打開的文件,現在就成了啟動木馬程序了。當然,不僅是txt 文件,其它類型的文件,如htm、exe、zip、com等文件也都是木馬程序的目標,要小心。

  對這類木馬程序,只能檢查注冊表中的HKEY_CLASSES_ROOT中的文件類型shellopencommand子鍵分支,查看其值是否正常。

  ●在Windows XP系統中捆綁木馬文件:

  實現這種觸發條件首先要控制端和服務端已通過木馬建立連接,控制端用戶使用工具軟件將木馬文件和某一應用程序捆綁在一起,上傳到服務端覆蓋原有文件,這樣即使木馬被刪除了,只要運行捆綁了木馬的應用程序,木馬又會被重新安裝了。如果捆綁在系統文件上,則每次Windows XP啟動都會啟動木馬。

  ●在System.ini中啟動木馬:

  System.ini中的[boot]小節的shell=Explorer.exe是木馬喜歡的藏身之所,木馬通常的做法是將該語句變為這樣:

  Shell=Explorer.exe file.exe

  這里的file.exe就是木馬服務端程序。

  另外,在[386enh]小節,要注意檢查在此小節的“driver=path程序名”,因為也有可能被木馬利用。[mic]、[drivers]、[drivers32]這三個小節也是要加載驅動程序的,所以也是添加木馬的理想場所。

  ●利用Windows XP注冊表加載運行:

  注冊表中的以下位置是木馬偏愛的藏身之所:

  HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion子鍵分支下所有以“run”開頭的鍵值項數據。

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion子鍵分支下所有以“run”開頭的鍵值項數據。

  HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersion子鍵分支下所有以“run”開頭的鍵值項數據。

  ●在Autoexec.bat和Config.sys中加載運行木馬:

  要建立控制端與服務端的連接,將已添置木馬啟動命令的同名文件上傳到服務端覆蓋著兩個文件才能以這種方式啟動木馬。不過不是很隱蔽,所以這種方式并不多見,但也不能掉以輕心。

  ●在Winstart.bat中啟動木馬:

  Winstart.bat也是一個能自動被Windows XP加載運行的文件,多數時由應用程序及Windows自動生成,在執行了Win.com或者Kernel386.exe,并加載了多數驅動程序之后開始執行(這可以通過在啟動時按F8選擇逐步跟蹤啟動過程的啟動方式得知)。由于Autoexec.bat的功能可以由 Winstart.bat代替完成,因此木馬完全可以像在Autoexec.bat中那樣被加載運行。

  木馬病毒的通用排查技術

  現在,我們已經知道了木馬的藏身之處,查殺木馬自然就容易了。如果您發現計算機已經中了木馬,最安全最有效的方法就是馬上與網絡段開,防止計算機駭客通過網絡對您進行攻擊,執行如下步驟:

  編輯Win.ini文件,將[Windows]小節下面的“run=木馬程序”或“load=木馬程序”更改為“run=”,“load=”。

  編輯System.ini文件,將[boot]小節下面的“shell=木馬文件”更改為“shell=Explorer.exe”。

  在Windows XP注冊表中進行修改:先在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun子鍵分支下找到木馬程序的文件名刪除,并在整個注冊表中查找木馬程序,將其刪除或替換。但可惡的是,并不是所有的木馬程序都只要刪除就能萬事大吉的,有的木馬程序被刪除后會立即自動添上,這時,您需要記下木馬的位置,即它的路徑和文件名,然后退到DOS系統下,找到這個文件并刪除。重啟計算機,再次回到注冊表中,將所有的木馬文件的鍵值項刪除。

  xp系統清除特洛伊木馬的方法就為大家介紹到這里了。木馬在無形中進入系統,很多用戶都是無法察覺的,我們只有花更多的時間和耐心去排查,將這個隱藏在系統內的地雷排掃掉,保障系統的安全性。


Windows XP服役時間長達13年,產生的經濟價值也較高。2014年4月8日,微軟終止對該系統的技術支持,但在此之后仍在一些重大計算機安全事件中對該系統發布了補丁。

国产伦精品一区二区三区_欧美日韩国产高清视频_激情欧美亚洲_狠狠色丁香婷婷综合影院
亚洲性视频网站| 国产一区二区三区在线观看视频| 精品福利免费观看| 久久精品一区二区国产| 午夜精品一区二区三区在线播放| 欧美午夜精品理论片a级大开眼界| 亚洲一二三四久久| 亚洲女人天堂成人av在线| 国产欧美日韩中文字幕在线| 久久九九国产精品| 久热精品在线视频| 亚洲国产精品黑人久久久| 亚洲精品美女在线| 国产精品啊啊啊| 久久精品国产99| 欧美+亚洲+精品+三区| 亚洲视频国产视频| 午夜亚洲性色福利视频| 一区二区三区我不卡| 亚洲日本成人在线观看| 国产精品亚洲不卡a| 久久久久久久综合日本| 欧美激情国产日韩| 久久国产精品第一页| 久久久久国产一区二区三区| 亚洲免费观看高清完整版在线观看| 亚洲精品国产拍免费91在线| 国产欧美日韩精品丝袜高跟鞋 | 亚洲一区二区视频| 久久精品国产欧美激情| 亚洲视频在线二区| 久久久久久久久久久久久女国产乱 | 亚洲午夜在线观看视频在线| 亚洲欧洲99久久| 日韩午夜免费视频| 久久天堂成人| 欧美在线一二三四区| 欧美精品一区二区视频| 裸体歌舞表演一区二区| 国产精品jizz在线观看美国 | 亚洲欧美日韩国产中文在线| 免费成人黄色片| 久久综合久久久| 亚洲午夜一区二区| 欧美中文字幕视频在线观看| 亚洲一区区二区| 欧美77777| 噜噜噜久久亚洲精品国产品小说| 国产精品男gay被猛男狂揉视频| 欧美激情一区二区在线 | 欧美一区二区网站| 欧美日韩国产影院| 老鸭窝91久久精品色噜噜导演| 欧美精品久久一区二区| 久久久久久国产精品mv| 欧美黄色网络| 久久综合伊人| 国产欧美高清| 91久久精品国产91性色tv| 国产乱码精品一区二区三| 亚洲电影免费观看高清完整版在线观看 | 猫咪成人在线观看| 国产精品欧美精品| 日韩性生活视频| 日韩视频免费在线| 免费h精品视频在线播放| 久久精品女人| 国产乱码精品1区2区3区| 99国产精品久久| 精品成人一区二区三区| 中日韩男男gay无套| av成人手机在线| 欧美激情视频一区二区三区在线播放 | 欧美中在线观看| 亚洲精品一区二区三区不| 久久福利一区| 久久久爽爽爽美女图片| 国产一区二区三区观看 | 久久婷婷久久| 在线欧美小视频| 久久久蜜桃一区二区人| 久久精品99国产精品酒店日本| 国产精品国产亚洲精品看不卡15| 亚洲精品在线一区二区| 亚洲精品一区二区三区婷婷月| 久久夜色精品一区| 欧美激情女人20p| 国产亚洲精品福利| 亚洲激情在线观看| 尤物九九久久国产精品的特点| 99精品热6080yy久久| 午夜伦理片一区| 国产日韩综合| 久久久国产精品一区二区三区| 久久精品99久久香蕉国产色戒| 国产欧美一区二区三区另类精品| 亚洲欧美日本在线| 久久天天躁夜夜躁狠狠躁2022| 狠狠色丁香婷综合久久| 欧美在线视频免费| 欧美a级片网| 99国产精品| 国产精品三级视频| 国产精品一香蕉国产线看观看| 亚洲人成网站在线观看播放| 亚洲综合社区| 久久免费视频一区| 国产曰批免费观看久久久| 久久久青草婷婷精品综合日韩| 欧美成人一品| 先锋a资源在线看亚洲| 欧美午夜性色大片在线观看| 亚洲国产成人久久综合| 亚洲欧美精品一区| 在线观看视频一区二区| 欧美不卡高清| 亚洲综合另类| 亚洲激情视频网站| 久久激情视频免费观看| 最新国产拍偷乱拍精品| 国产精品色婷婷久久58| 久久久国产精品亚洲一区 | 国产一区二区三区黄| 欧美精品日韩一本| 欧美一区综合| av成人手机在线| 美女视频黄 久久| 一区二区激情小说| 亚洲免费观看高清完整版在线观看| 国产精品丝袜91| 欧美精品少妇一区二区三区| 欧美一区二区三区免费观看视频| 欧美高清不卡在线| 欧美专区18| 一区二区三区欧美在线观看| 好看的日韩视频| 国产欧美日韩精品a在线观看| 久久久久久久久久码影片| 亚洲综合社区| 亚洲午夜视频在线| 亚洲日本成人网| 亚洲电影有码| 欧美高清视频免费观看| 久久久国产成人精品| 亚洲一区二区在线免费观看视频| 91久久久在线| 亚洲国产成人在线播放| 亚洲成人中文| 亚洲国产精品v| 一区二区在线观看视频| 国产精品影音先锋| 国产精品美女www爽爽爽视频 | 亚洲国产专区| 亚洲国产91精品在线观看| 美腿丝袜亚洲色图| 午夜精品一区二区三区在线| 亚洲人成高清| 亚洲靠逼com| 亚洲美女免费精品视频在线观看| 亚洲高清视频在线| 激情久久久久久| 激情欧美一区二区三区在线观看| 国产日韩欧美在线播放不卡| 国产精品成人av性教育| 欧美性天天影院| 国产中文一区二区三区| 精品51国产黑色丝袜高跟鞋| 韩日午夜在线资源一区二区| 国内外成人免费激情在线视频网站 | 亚洲一区黄色| 午夜久久影院| 蜜臀99久久精品久久久久久软件| 久久精品国产欧美激情| 午夜精品免费视频| 欧美在线黄色| 夜夜嗨av一区二区三区网页| 亚洲欧美三级在线| 亚洲欧美在线免费观看| 久久狠狠久久综合桃花| 久久女同互慰一区二区三区| 欧美一区二区三区在线观看视频| 欧美一区二区三区男人的天堂| 久久精品国产一区二区三区免费看| 性久久久久久久| 欧美大香线蕉线伊人久久国产精品| 女人香蕉久久**毛片精品| 亚洲国产日韩在线一区模特| 亚洲精品1区2区| 亚洲资源av| 毛片av中文字幕一区二区| 国产精品久久久久久久午夜| 国产一区日韩二区欧美三区| 亚洲国产精品va| 亚洲综合国产| 能在线观看的日韩av| 亚洲精品国产精品国自产观看浪潮| 一区二区激情小说| 久久裸体艺术| 国产精品美女午夜av| 99国产精品久久久久久久|