荔园在线
荔园之美,在春之萌芽,在夏之绽放,在秋之收获,在冬之沉淀
[回到开始]
[上一篇][下一篇]
发信人: sweetman (13LM I XiAnG^Spawn^yAho), 信区: Virus
标 题: 关于Back Orifice2000木马的解决办法
发信站: 荔园晨风BBS站 (Mon Sep 22 16:47:45 2003), 站内信件
Back Orifice2000是一系列远程访问特洛依木马病毒中最新的一个,该程序
使黑客可以经TCP/IP网络进入并控制windows2000系统并任意访问系统任何资源,
其破坏力极大。用户可以利用Kill, Norton AntiVirus等工具进行查杀,这里
介绍一种利用win2k注册表将之清除的方法。
一般若中了Back Orifice2000时注册表在HKEY_LOCAL_MACHINE\software\Microsoft
\Windows\CurrentVersion\RunServices子键下会新增一些诸如".exe"的文件名
(视攻击者的定义而各有不同),你也可以在C:\Windows\System子目录中查找名为
“.exe"的文件,那就是我们要找的BO Server。此时将之删除即可。
(在c:\windows\system目录下将之重命名或移走也能达到清除目的)
--
前途漫漫,我心依旧
失去了才知道珍惜
※ 修改:·sweetman 於 Sep 22 16:49:11 修改本文·[FROM: 192.168.85.172]
※ 来源:·荔园晨风BBS站 bbs.szu.edu.cn·[FROM: 192.168.85.172]
[回到开始]
[上一篇][下一篇]
荔园在线首页 友情链接:深圳大学 深大招生 荔园晨风BBS S-Term软件 网络书店