相关文章  
  • 猖獗不衰:ARP 病毒该如何防治?
  • 系统安全之解决 IE 被恶意修改方法总结
  • 合理维护网络服务器安全的七个小技巧
  • Windows Vista 安全功能逐个看之密码保护
  • 评测试用:Vista 能应对四大流氓插件吗?
  • 把危险挡在外面:路由安全设置九步曲
  • 擦亮眼睛:判断你的电脑是否中了病毒?
  • 常见病毒、木马进程速查表
  • 电子邮件炸弹攻击原理及预防方法介绍
  • 三点高招解除闪存盘内的病毒
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    看清木马藏身地,学会通用排查技术3



      ●在Windows XP系统中捆绑木马文件:

      实现这种触发条件首先要控制端和服务端已通过木马建立连接,控制端用户使用工具软件将木马文件和某一应用程序捆绑在一起,上传到服务端覆盖原有文件,这样即使木马被删除了,只要运行捆绑了木马的应用程序,木马又会被重新安装了。如果捆绑在系统文件上,则每次Windows XP启动都会启动木马。

      关闭注册表,打开C:\Autoexec.bat文件,删除如下两行:

      @echo off copy c:\sys.lon C:\WindowsStart MenuStartup Items Del c:\win.reg

      保存并关闭Autoexec.exe文件。

      ●IndocTrination v0.1-v0.11注册表清除实例:

      在注册表中打开如下子键:

    页码:[1] [2] [3] [4] [5] [6]3页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved