国产伦精品一区二区三区_欧美日韩国产高清视频_激情欧美亚洲_狠狠色丁香婷婷综合影院

win7系統(tǒng)下載
當前位置: 首頁 > xp系統(tǒng)教程 > 詳細頁面

自已手工清除特洛伊木馬詳細說明大全

發(fā)布時間:2021-10-22 文章來源:xp下載站 瀏覽:

Windows XP是美國微軟公司研發(fā)的基于X86、X64架構(gòu)的PC和平板電腦使用的操作系統(tǒng),于2001年8月24日發(fā)布RTM版本,并于2001年10月25日開始零售。其名字中“XP”的意思來自英文中的“體驗(Experience)”。該系統(tǒng)是繼Windows 2000及Windows ME之后的下一代Windows操作系統(tǒng),也是微軟首個面向消費者且使用Windows NT5.1架構(gòu)的操作系統(tǒng)。

  特洛伊木馬的名字取自古希臘神話的特洛伊木馬記,是一種基于遠程控制的黑客工具,對普通用戶來說,它的隱藏性和危害性是相當?shù)拇蟆榱诉_到控制服務(wù)端主機的目的,木馬往往要采用各種手段達到激活自己,加載運行的目的。這里,我們簡要的介紹一下木馬通用的激活方式,它們的藏身地,并通過一些實例來讓您體會一下手動清除木馬的方法。

  木馬藏身地及通用排查技術(shù)

  ●在Win.ini中啟動木馬:

  在Win.ini的[Windows]小節(jié)中有啟動命令“load=”和“run=”,在一般的情況下“=”后面是空的,如果后面跟有程序,比如:

  run=C:Windows ile.exe

  load=C:Windows ile.exe

  則這個file.exe很有可能就是木馬程序。

  ●在Windows XP注冊表中修改文件關(guān)聯(lián):

  修改注冊表中的文件關(guān)聯(lián)是木馬常用的手段,如何修改的方法已在本系列的前幾文中有過闡述。舉個例子,在正常情況下txt文件的打開方式為Notepad.exe(記事本),但一旦感染了文件關(guān)聯(lián)木馬,則txt文件就變成條用木馬程序打開了。如著名的國產(chǎn)木馬“冰河”,就是將注冊表HKEY_CLASSES_ROOT xtfileshellopencommand子鍵分支下的鍵值項“默認”的鍵值“C:Windows otepad.exe %1”修改為“C:WindowsSystemSysexplr.exe”,這樣,當你雙擊一個txt文件時,原本應(yīng)該用記事本打開的文件,現(xiàn)在就成了啟動木馬程序了。當然,不僅是txt 文件,其它類型的文件,如htm、exe、zip、com等文件也都是木馬程序的目標,要小心。

  對這類木馬程序,只能檢查注冊表中的HKEY_CLASSES_ROOT中的文件類型shellopencommand子鍵分支,查看其值是否正常。

  ●在Windows XP系統(tǒng)中捆綁木馬文件:

  實現(xiàn)這種觸發(fā)條件首先要控制端和服務(wù)端已通過木馬建立連接,控制端用戶使用工具軟件將木馬文件和某一應(yīng)用程序捆綁在一起,上傳到服務(wù)端覆蓋原有文件,這樣即使木馬被刪除了,只要運行捆綁了木馬的應(yīng)用程序,木馬又會被重新安裝了。如果捆綁在系統(tǒng)文件上,則每次Windows XP啟動都會啟動木馬。

  ●在System.ini中啟動木馬:

  System.ini中的[boot]小節(jié)的shell=Explorer.exe是木馬喜歡的藏身之所,木馬通常的做法是將該語句變?yōu)檫@樣:

  Shell=Explorer.exe file.exe

  這里的file.exe就是木馬服務(wù)端程序。

  另外,在[386enh]小節(jié),要注意檢查在此小節(jié)的“driver=path程序名”,因為也有可能被木馬利用。[mic]、[drivers]、[drivers32]這三個小節(jié)也是要加載驅(qū)動程序的,所以也是添加木馬的理想場所。

  ●利用Windows XP注冊表加載運行:

  注冊表中的以下位置是木馬偏愛的藏身之所:

  HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion子鍵分支下所有以“run”開頭的鍵值項數(shù)據(jù)。

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion子鍵分支下所有以“run”開頭的鍵值項數(shù)據(jù)。

  HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersion子鍵分支下所有以“run”開頭的鍵值項數(shù)據(jù)。

  ●在Autoexec.bat和Config.sys中加載運行木馬:

  要建立控制端與服務(wù)端的連接,將已添置木馬啟動命令的同名文件上傳到服務(wù)端覆蓋著兩個文件才能以這種方式啟動木馬。不過不是很隱蔽,所以這種方式并不多見,但也不能掉以輕心。

  ●在Winstart.bat中啟動木馬:

  Winstart.bat也是一個能自動被Windows XP加載運行的文件,多數(shù)時由應(yīng)用程序及Windows自動生成,在執(zhí)行了Win.com或者Kernel386.exe,并加載了多數(shù)驅(qū)動程序之后開始執(zhí)行(這可以通過在啟動時按F8選擇逐步跟蹤啟動過程的啟動方式得知)。由于Autoexec.bat的功能可以由 Winstart.bat代替完成,因此木馬完全可以像在Autoexec.bat中那樣被加載運行。

  木馬病毒的通用排查技術(shù)

  現(xiàn)在,我們已經(jīng)知道了木馬的藏身之處,查殺木馬自然就容易了。如果您發(fā)現(xiàn)計算機已經(jīng)中了木馬,最安全最有效的方法就是馬上與網(wǎng)絡(luò)段開,防止計算機駭客通過網(wǎng)絡(luò)對您進行攻擊,執(zhí)行如下步驟:

  l 編輯Win.ini文件,將[Windows]小節(jié)下面的“run=木馬程序”或“load=木馬程序”更改為“run=”,“load=”。

  l 編輯System.ini文件,將[boot]小節(jié)下面的“shell=木馬文件”更改為“shell=Explorer.exe”。

  l 在Windows XP注冊表中進行修改:先在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun子鍵分支下找到木馬程序的文件名刪除,并在整個注冊表中查找木馬程序,將其刪除或替換。但可惡的是,并不是所有的木馬程序都只要刪除就能萬事大吉的,有的木馬程序被刪除后會立即自動添上,這時,您需要記下木馬的位置,即它的路徑和文件名,然后退到DOS系統(tǒng)下,找到這個文件并刪除。重啟計算機,再次回到注冊表中,將所有的木馬文件的鍵值項刪除。


Windows XP服役時間長達13年,產(chǎn)生的經(jīng)濟價值也較高。2014年4月8日,微軟終止對該系統(tǒng)的技術(shù)支持,但在此之后仍在一些重大計算機安全事件中對該系統(tǒng)發(fā)布了補丁。

国产伦精品一区二区三区_欧美日韩国产高清视频_激情欧美亚洲_狠狠色丁香婷婷综合影院
一区二区三区国产| 午夜精品久久久| 欧美mv日韩mv亚洲| 久久蜜臀精品av| 亚洲国产精品久久久久婷婷884| 老司机精品视频一区二区三区| 玖玖综合伊人| aa日韩免费精品视频一| a4yy欧美一区二区三区| 国产精品专区h在线观看| 久久婷婷久久| 欧美激情小视频| 午夜精品久久久| 裸体一区二区三区| 亚洲亚洲精品在线观看 | 欧美在线免费看| 久久精品天堂| 一二三四社区欧美黄| 99视频在线观看一区三区| 国产一区二区黄| 亚洲电影免费| 欧美三级电影精品| 久久成人一区| 欧美日本二区| 久久蜜桃香蕉精品一区二区三区| 免费观看欧美在线视频的网站| 亚洲线精品一区二区三区八戒| 久久精品系列| 亚洲免费中文字幕| 欧美 日韩 国产精品免费观看| 午夜欧美大尺度福利影院在线看 | 亚洲天天影视| 国模叶桐国产精品一区| 国产亚洲va综合人人澡精品| a91a精品视频在线观看| 久久av在线看| 亚洲一区二区伦理| 久久在精品线影院精品国产| 午夜亚洲福利在线老司机| 免费亚洲电影| 久久天堂国产精品| 国产精品日韩电影| 亚洲精品四区| 亚洲精品一区在线观看香蕉| 性欧美超级视频| 亚洲综合色网站| 欧美激情精品久久久久久| 老**午夜毛片一区二区三区| 国产老女人精品毛片久久| 日韩亚洲视频| 亚洲免费大片| 欧美电影免费观看高清| 狂野欧美激情性xxxx| 国产午夜精品理论片a级探花 | 久久这里有精品15一区二区三区| 欧美绝品在线观看成人午夜影视| 欧美成人一区二区三区在线观看| 国内精品久久久久国产盗摄免费观看完整版| 最新日韩av| 日韩亚洲欧美一区| 欧美激情一二区| 欧美二区在线观看| 亚洲欧洲一区二区天堂久久| 久久全国免费视频| 欧美大片专区| 亚洲经典在线看| 欧美成人一区二免费视频软件| 欧美wwwwww| 亚洲欧洲三级| 欧美日韩18| 国产精品99久久久久久久久| 亚洲免费视频成人| 国产麻豆一精品一av一免费| 午夜免费电影一区在线观看| 久久久av毛片精品| 国内免费精品永久在线视频| 欧美一级夜夜爽| 久久深夜福利免费观看| 亚洲国产mv| 欧美成人嫩草网站| 99精品国产99久久久久久福利| 一区二区三区四区蜜桃| 国产精品视频免费一区| 性伦欧美刺激片在线观看| 老色鬼精品视频在线观看播放| 亚洲电影网站| 欧美日韩一区二区三区四区在线观看| 日韩视频在线观看一区二区| 欧美一区二区三区免费视频| 国产一二精品视频| 欧美福利影院| 亚洲视频电影图片偷拍一区| 久久狠狠久久综合桃花| 亚洲国产高清aⅴ视频| 欧美日韩一本到| 欧美一级一区| 日韩视频在线一区二区三区| 欧美在线观看日本一区| 最新中文字幕一区二区三区| 欧美色欧美亚洲另类七区| 久久一二三四| 欧美日韩成人在线| 亚洲自拍偷拍福利| 亚洲电影在线观看| 午夜国产一区| 亚洲精品美女91| 国产色爱av资源综合区| 欧美国产日本韩| 欧美在线中文字幕| 一区二区成人精品 | 亚洲免费观看高清在线观看| 国产乱码精品| 欧美日韩视频一区二区| 久久久久国产精品厨房| 亚洲色诱最新| 亚洲国产精品久久精品怡红院| 久久99在线观看| 正在播放欧美视频| 在线日韩视频| 国产精品影视天天线| 欧美激情一区二区三区不卡| 久久九九久精品国产免费直播 | 另类专区欧美制服同性| 亚洲欧美在线看| 亚洲视频国产视频| 亚洲精品麻豆| 亚洲国产欧美日韩| 狠狠噜噜久久| 国产一区二区精品丝袜| 国产乱码精品1区2区3区| 欧美日韩在线视频首页| 欧美二区在线| 另类图片国产| 久久夜色精品国产欧美乱极品| 午夜日韩视频| 午夜精品视频一区| 亚洲欧美日韩系列| 午夜精品视频| 欧美在线观看一区二区| 亚洲伊人色欲综合网| 在线亚洲电影| 亚洲一区二区免费视频| 亚洲天堂偷拍| 香蕉av福利精品导航| 亚洲一区二区三区高清不卡| 一区二区福利| 亚洲影院一区| 午夜精品国产更新| 欧美综合第一页| 欧美自拍丝袜亚洲| 久久中文欧美| 欧美精品久久久久久久久久| 欧美屁股在线| 国产精品理论片在线观看| 国产精品视频福利| 狠狠色狠狠色综合日日小说| 亚洲高清一区二| 日韩午夜视频在线观看| 亚洲少妇最新在线视频| 亚洲欧美日韩人成在线播放| 欧美伊人久久久久久午夜久久久久 | 欧美α欧美αv大片| 欧美激情综合在线| 国产精品成人一区二区网站软件| 国产精品入口日韩视频大尺度| 国产欧美亚洲视频| 亚洲经典在线看| 亚洲尤物视频网| 久久精品日产第一区二区| 欧美99久久| 日韩亚洲成人av在线| 欧美一区二区三区视频免费| 每日更新成人在线视频| 欧美xart系列在线观看| 一区二区三区久久精品| 99精品国产在热久久下载| 亚洲香蕉成视频在线观看| 久久久久国产精品人| 欧美精品福利视频| 国产午夜精品美女视频明星a级| 亚洲第一区在线观看| 亚洲一区二区三区在线播放| 久久久噜噜噜久久狠狠50岁| 亚洲精品1区| 午夜影院日韩| 欧美精品一区在线发布| 国产视频一区在线| 在线一区日本视频| 免费高清在线一区| 中文高清一区| 欧美国产综合一区二区| 国产一区日韩二区欧美三区| 亚洲深夜福利视频| 欧美电影在线观看完整版| 亚洲欧美日韩国产综合| 欧美日韩国产成人在线免费| 影音欧美亚洲| 久久久久久久精| 亚洲性视频网站| 欧美日本三级|