發新話題

[資訊安全] 手動查除黑客程式

[資訊安全] 手動查除黑客程式

  「黑客」,網路「終結者」的代名詞,讓廣大蟲蟲既興奮又緊張,時下,流行的「黑客」程式也非常多,但傳播最廣、危害最大的就數BO、Netspy和Netbus.一旦被其攻擊到,輕則」全身潰爛」,重則「四肢殘廢」.
  敝人在此特拿出一「解藥」為已中毒而尚無生命之礙的蟲蟲們解除毒害.

  (1)  BO(Back Orifice)

        執行c:\windows目錄下的「Regedit.exe」,然後,點擊目錄至HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices,看右邊是否有某個ab項出現(缺省為「.exe」),如果有則立即刪除這個ab項,並確認刪除後原來「.exe」地方變為未設置鍵值.接著,重新啟動並切換至MS-DOS方式,輸入cd c:\windows\system並Enter,輸入del windll.dll並Enter,返回Windows.

  (2)  Netspy

        執行c:\windows目錄下的「Regedit.exe」,然後,點擊目錄至HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run,看右邊是否有兩個ab項分別出現NETSPY或NETSPY和SPYNOTIFY,如果有則立即刪除這兩個ab項,用同上的方法退出至MS-DOS方式,輸入cd c:\windows\system並Enter,輸入del netspy.exe並Enter,輸入del spynot~1並Enter,返回Windows.

        (3)  Netbus

  中了Netbus的蟲蟲們可要多加小心了!Netbus感染到你體內的程式名字是由你執行帶Netbus的某個正常程式的名字所決定的.但中了Netbus後會有幾個特徵:在c:\windows目錄下生成一個文件,一種是圖標像c:\windows\system目錄下「查看頻道.scf」文件,這只能在Win98里看到.該圖標看起來是一個中心淡藍色的鍋狀衛星天線;另一種是圖標像一個燃著的向右傾斜的火炬,背顥是一個小小的深藍色的圓面.(如果你在c:\windows下看到這兩種圖標的文件,就在文件上點擊滑鼠右鍵,觀看「屬性」中「大小」項,看是否出現「483KB」或「461KB」,如果出現其中一種,請運行c:\windows目錄下的「Regedit.exe」,同樣點擊HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run看有沒有哪個ab項的名稱與你發現的那種圖標的文件的名字相同,如果有,看看這ab項右邊是不是出現「c:\windows\圖標的名字.EXE/nomsg」,如果出現的話,表示你中了Netbus.同上一樣,刪除這個ab項,退出到MS-DOS方式,輸入cd c:\windows並Enter,輸入del 圖標的名字.exe並Enter,輸入del keyhook.dll並Enter,返回windows.

TOP

感謝大大的分享喔!我的電腦裡都沒你說的那些東西~~~~~

TOP

It is very useful , thank for your nice sharing .

TOP

這真是太好用了~
謝謝大大的分享啊 ~

TOP

不錯.....不錯  這講解不錯謝謝妳的提供

TOP

發新話題

本站所有圖文均屬網友發表,僅代表作者的觀點與本站無關,如有侵權請通知版主會盡快刪除。