马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有账号?注册
x
第一天 清除BO黑客程序
BO黑客程序是一种比较典型的黑客程序,它的基本原理是通过修改注册表来设置后门的.
BO黑客程序利用了透明的图标来隐藏自身,将自身复制到系统目录下,改名为.exe(windows\system)
而我们知道,一般系统中这些扩展名是不显示的,所以用户很难找到相应的文件,所以你可以用DOS命令中的DIR来查看,如果有,则删除,并注意修改注册表
位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices 值:umgr32.exe 操作:删除 第二天 清除Back Door黑客程序
该程序主要是搜索系统的漏洞并进行攻击,修改注册表可以防止其破坏
位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
如果发现有Notopad值,删除该值,并重启计算机即可 第三天 清除WinNuke黑客程序
同样的,通过修改注册表可以预防WinNuke黑客程序的攻击
位置:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VxD\MSTCP 新建字符串值:BSDUrgent 值:0 第四天 清除Pretty Park黑客程序
通过修改注册表可以预防Pretty Park黑客程序的攻击
位置:HKEY_CLASSES_ROOT\exefile\shell\open\command
如果右侧有一个File32.VXD的键值的话,删除即可 第五天 清除Sircam蠕虫病毒
这个病毒是从美国流传出来的一种电子邮件病毒,其基本形式为Worm.stream.warm@mm,主要通过邮件进行传播,一旦不小心运行了该邮件附件,系统将被感染.然后该病毒自动查找系统通讯簿上存放的邮件地址,自动向该邮件地址发送邮件,能够很快传播到许多地方.
操作步骤: 1、清空回收站,找开autoexec.bat文件,删除该文件中的@winecycledsirc32.exe"数据 2、打开注册表进行如下操作:
位置:HKEY_CLASSES_ROOT\exefile\shell\open\command 键值:c:\recycled\Sir32.exe 修改:"%1""%*"
位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunService 子项:Driver32 修改:删除
位置:HKEY_LOCAL_MACHINE\SOFTWARE 子项:Driver32 修改:删除 第六天 清除“冰河”病毒
“冰河”木马程序是比较著名的病毒程序,他的服务器端程序为G-server.exe,客户端程序为G-cilent.exe,默认连接端口为7626,当G-client.exe运行时,程序自动在“c:\windows\system"目录下创建Kernel32.exe和Sysexplr.exe,并删除原来的程序。
操作步骤:
1、查找删除"c:\windows\system"目录下的kernel32.exe和Sysexpir.exe并删除。 2、打开注册表并进行如下操作:
位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunService 键值:c:\windows\system\kernel32.exe 修改:删除
位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 键值:c:\windows\system\kernel32.exe 修改:删除
位置:HKEY_CLASSES_ROOT\txtfile\shell\open\command 键值:默认 修改:%systemroot%\system32\NOTEPAD.EXE%1 第七天 清除"Acid Battery v1.0木马"病毒
通过修改注册表可以预防此病毒的破坏
位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunService 键值:Explorer 操作:删除并重启 第八天 ,清除"YAL"木马病毒
通过修改注册表可以预防此病毒的破坏
位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices 键值:Batterieanzeige 操作:删除,并重启计算机 第九天 清除 "Eclipse 2000木马"病毒
通过修改注册表可以 |