
使用windows2k注册表防御BO 2k木马
发布时间:2006-01-18 00:00:06 来源: 网友评论 0 条
Back Orifice2000是一系列远程访问特洛依木马病毒中最新的一个,该程序使黑客可以经TCP/IP网络进入并控制windows2000系统并任意访问系统任何资源,其破坏力极大。用户可以利用Kill, Norton AntiVirus等工具进行查杀,这里介绍一种利用win2k注册表将之清除的方法。
一般若中了Back Orifice2000时注册表在HKEY_LOCAL_MACHINE/software/Microsoft/Windows/CurrentVersion/RunServices子键下会新增一些诸如".exe"的文件名(视攻击者的定义而各有不同),你也可以在C:/Windows/System子目录中查找名为“.exe"的文件,那就是我们要找的BO Server。此时将之删除即可。(在c:/windows/system目录下将之重命名或移走也能达到清除目的)
一般若中了Back Orifice2000时注册表在HKEY_LOCAL_MACHINE/software/Microsoft/Windows/CurrentVersion/RunServices子键下会新增一些诸如".exe"的文件名(视攻击者的定义而各有不同),你也可以在C:/Windows/System子目录中查找名为“.exe"的文件,那就是我们要找的BO Server。此时将之删除即可。(在c:/windows/system目录下将之重命名或移走也能达到清除目的)
推荐阅讯
- 修改注册表以增强网络功能
- 修改注册表使电脑更个性化
- 编程解决注册表问题所需的函数详解(1)
- MS-DOS方式下对注册表的编程
- 禁用危险的远程注册表
- 清空系统远程可访问的注册表全部路径
- “注册表错误”也出错
- 对注册表进行编辑的三种途径
- 初识注册表
- 利用Visual Basic操作XML数据
阅读排行
- 1.注册表知识:HKEY_LOCAL_MACHINE根键详解
- 2.浏览网页注册表被修改之迷及解决办法
- 3.初识注册表
- 4.收放自如 注册表禁止使用和恢复禁用
- 5.雕虫小技 教你吓走想要动你电脑的人
- 6.对注册表进行编辑的三种途径
- 7.编程解决注册表问题所需的函数详解
- 8.网上冲浪要小心 不让别人动你的注册表
- 9.Windows系列操作系统注册表的组成与分析
- 10.解除封锁注册表被禁用的几种解决办法
专题教程
- 大话G游 专题:手机病毒揭密
- ARP攻击防范与解决方案 路由故障处理手册
- Picasa中文版_Picasa教程 专题:清除流氓软件
- Firefox专题 seo搜索引擎优化专区
- 重装Windows必知的事情 装机之必备软件大行动
病毒专杀栏
