3.7.3 典型病毒介绍 1.特洛伊木马——NetBus NetBus是一个和著名 *** 攻击程序Back Orifice类似的 *** 特洛伊木马程序。它会在被驻留的系统中开一个“后门”,使所有连接到Internet上的人都能神不知鬼不觉地访问到被驻留机器,然后控制者可以恶作剧地随意控制你的鼠标,在你机器上播放声音文件,或者打开你的光驱等,更危险的当然是删除你的文件,让你的机器彻底崩溃。 NetBus由两部分组成:客户端程序(netbus.exe)和服务器端程序(通常文件名为:patch.exe)。要想“控制”远程机器,必须先将服务器端程序安装到远程机器上(如:通过远程机器的主人无意中运行了带有NetBus的所谓特洛伊木马程序)。 特别是NetBus 1.70,它在以前的版本上增加了许多“新功能”,从而使它更具危险性,如NetBus 1.60只能使用固定的服务器端TCP/UDP端口:12345,而在1.70版本中则允许任意改变端口号,从而减少了被发现的可能性;重定向功能(Redirection)更使攻击者可以通过被控制机控制其 *** 中的第三台机器,从而伪装成内部客户机。这样,即使路由器拒绝外部地址,只允许内部地址相互通信,攻击者也依然可以占领其中一台客户机并对网中其他机器进行控制。 通常,NetBus服务器端程序是放在Windows的系统目录中,它会在Windows启动时自动启动。该程序的文件名是patch.exe,如果该程序通过一个名为whackamole.exe的游戏安装潜伏的话,文件名应为explore.exe或game.exe。可以检查Windows系统注册表,NetBus会在下面路径中加入其自身的启动项: "\HKEY_LOCAL_MACHINESOFTWARE\Microsoft\Windows\CurrentVersion\Run" NetBus通过该注册项实现Windows启动时的自动启动。但如果你按Ctrl+Alt+Del组合键,在任务列表中是看不到它的存在的。正确的去除 *** 为:运行regedit.exe;找到\HKEY_LOCAL_MACHINESOFTWARE\Microsoft\Windows\CurrentVersion\Run将patch项或explore项删除;重新启动机器后删除Windows系统目录下的patch.exe或explore.exe。 有些木马程序在种木马的同时,感染系统文件,所以即使用以上 *** 去除了木马,系统文件被运行后,会重新种植木马。即使是防病毒软件,也不一定能彻底清除。
要如何登录别人的微信并且对方不会知道呢以用怎么样查对方微信密码呢,如果您不知道其他人的密码,则不允许登录,除非您使用手机密码登录,否则您需要知道验证码,其他人的微信属于其他人的隐私,最好不要使用此密码...
跟着互联网界线越来越恍惚,流量成了各家疯抢的头号资源。得流量者得天下,这已经不是一句戏言了。对付传统的电商平台而言,加快抢占优质内容资源以聚积流量已经成为了当务之急。 本年互联网江湖的战局风浪又起。...
“湛江商务qq群-【姜薇】” 存眷商务,让妄想更远一步!肯定有可多的人都听说过上海商务学生兼职了,其实对于很多的学生来说,他们有一个很好的兼职方式,对于更多的人来说,也是一件非常有必要的事情,因为...
一群手持DV记录生活的人们正随着DV话题的升温渐渐浮出水面。随着人们的生活物质的提高,DV摄像机品牌也一涌而现,那么,DV摄像机什么牌子好呢?下面让我帮您介绍一下目前比较流行的DV摄像机吧! DV这...
本文目录一览: 1、主角代号黑桃z的小说是什么 2、有一本重生黑客小说,主人公重生前的黑客代叫Z,重生后的名子叫做博九,请问这本小说叫做什么名子? 3、有一本重生黑客小说,主人公重生前的黑客代...
苹果微信聊天记录无故消失(微信聊天记录突然空白)激烈外交冲突之后,清明假期,中美武力对峙急剧升级! 美国大批军舰以及航母编队集结南海、东海,甚至还出现在了长江口百思特网附近海域。 这是今年以来,美...