首页
|
新闻资讯
|
网站运营
|
网络编程
|
数据库
|
服务器
|
网页设计
|
图像媒体
|
网络应用
|
搜索优化
|
资源下载
|
动网主机
|
DVBOX
本站内
互联网
ASP论坛
ASP.Net论坛
PHP论坛
服务器
→ 阅读文章
使用windows2k注册表防御BO 2k木马
作者
:天野
来源
:yesky
阅读 数 456 人次 , 2006-3-18 13:35:00
Back Orifice2000是一系列远程访问特洛依木马病毒中最新的一个,该程序使黑客可以经TCP/IP网络进入并控制windows2000系统并任意访问系统任何资源,其破坏力极大。用户可以利用Kill, Norton AntiVirus等工具进行查杀,这里介绍一种利用win2k注册表将之清除的方法。
一般若中了Back Orifice2000时注册表在HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\RunServices子键下会新增一些诸如".exe"的文件名(视攻击者的定义而各有不同),你也可以在C:\Windows\System子目录中查找名为“.exe"的文件,那就是我们要找的BO Server。此时将之删除即可。(在c:\windows\system目录下将之重命名或移走也能达到清除目的)
本文Tags
:
Windows
病毒
收藏本文
打印本文
论坛讨论
关闭窗口
· 上一篇:
禁用危险的远程注册表
· 下一篇:
利用注册表来防止设置的随意更改
·
Windows 2003下VPN服务器架设攻略
·
Sybase系统的数据同步与复制
·
创建IIS6.0下用户隔离模式FTP站点
·
Sun与惠普CEO密函曝光 拟整合两家Unix系统
·
磁盘系统优化
关于本站
|
联系我们
|
业务合作
|
客户案例
|
诚聘英才
|
广告合作
|
收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006
Cndw
.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077