使用windows2k注册表防御BO 2k木马
2008-11-29 10:10:53 来源:WEB开发网核心提示:Back Orifice2000是一系列远程访问特洛依木马病毒中最新的一个,该程序使黑客可以经TCP/IP网络进入并控制windows2000系统并任意访问系统任何资源,使用windows2k注册表防御BO 2k木马,其破坏力极大,用户可以利用Kill, Norton AntiVirus等工具进行查杀,你也可以在C:W
Back Orifice2000是一系列远程访问特洛依木马病毒中最新的一个,该程序使黑客可以经TCP/IP网络进入并控制windows2000系统并任意访问系统任何资源,其破坏力极大。用户可以利用Kill, Norton AntiVirus等工具进行查杀,这里介绍一种利用win2k注册表将之清除的方法。
一般若中了Back Orifice2000时注册表在HKEY_LOCAL_MACHINEsoftwareMicrosoftWindowsCurrentVersionRunServices子键下会新增一些诸如".exe"的文件名(视攻击者的定义而各有不同),你也可以在C:WindowsSystem子目录中查找名为“.exe"的文件,那就是我们要找的BO Server。此时将之删除即可。(在c:windowssystem目录下将之重命名或移走也能达到清除目的)
[]
- ››使用脚本恢复WinXP系统的用户登录密码
- ››注册表去除Windows 7快捷方式箭头
- ››使用phpMyadmin创建数据库及独立数据库帐号
- ››使用Zend Framework框架中的Zend_Mail模块发送邮件...
- ››使用cout标准输出如何控制小数点后位数
- ››使用nofollow标签做SEO的技巧
- ››使用 WebSphere Message Broker 的 WebSphere Tra...
- ››使用SQL Server事件探查器做应用程序的性能分析
- ››使用SQL Server事件探查器分析死锁原因
- ››使用纯文本文件打造WCF服务
- ››使用 Dojo 开发定制 Business Space 小部件,第 4...
- ››使用 ADDRESS 与 INDIRECT函数查询信息
更多精彩
赞助商链接