精品蜜桃一区二区三区_精品国产一区二区三_久久久久免费_欧美日韩免费在线

win7系統(tǒng)下載
當(dāng)前位置: 首頁 > xp系統(tǒng)教程 > 詳細(xì)頁面

xp系統(tǒng)中特洛伊木馬怎么處理,如何完全清除木馬文件?

發(fā)布時(shí)間:2021-04-16 文章來源:xp下載站 瀏覽:

Windows XP是美國微軟公司研發(fā)的基于X86、X64架構(gòu)的PC和平板電腦使用的操作系統(tǒng),于2001年8月24日發(fā)布RTM版本,并于2001年10月25日開始零售。其名字中“XP”的意思來自英文中的“體驗(yàn)(Experience)”。該系統(tǒng)是繼Windows 2000及Windows ME之后的下一代Windows操作系統(tǒng),也是微軟首個(gè)面向消費(fèi)者且使用Windows NT5.1架構(gòu)的操作系統(tǒng)。
  特洛伊木馬一個(gè)遠(yuǎn)程控制的黑客工具,它具有非常嚴(yán)重的隱藏性和危害性。那么,在經(jīng)典的Windowsxp系統(tǒng)下,我們要如何清除這個(gè)特洛伊木馬呢?接下來,小編就為大家介紹xp系統(tǒng)下手動(dòng)清除特洛伊木馬的方法。

xp系統(tǒng)中特洛伊木馬怎么解決,如何徹底清除木馬文件?

木馬藏身地及通用排查技術(shù)

  ●在Win.ini中啟動(dòng)木馬:

  在Win.ini的[Windows]小節(jié)中有啟動(dòng)命令“load=”和“run=”,在一般的情況下“=”后面是空的,如果后面跟有程序,比如:

  run=C:Windows ile.exe

  load=C:Windows ile.exe

  則這個(gè)file.exe很有可能就是木馬程序。

  ●在Windows XP注冊表中修改文件關(guān)聯(lián):

  修改注冊表中的文件關(guān)聯(lián)是木馬常用的手段,如何修改的方法已在本系列的前幾文中有過闡述。舉個(gè)例子,在正常情況下txt文件的打開方式為Notepad.exe(記事本),但一旦感染了文件關(guān)聯(lián)木馬,則txt文件就變成條用木馬程序打開了。如著名的國產(chǎn)木馬“冰河”,就是將注冊表HKEY_CLASSES_ROOT xtfileshellopencommand子鍵分支下的鍵值項(xiàng)“默認(rèn)”的鍵值“C:Windows otepad.exe %1”修改為“C:WindowsSystemSysexplr.exe”,這樣,當(dāng)你雙擊一個(gè)txt文件時(shí),原本應(yīng)該用記事本打開的文件,現(xiàn)在就成了啟動(dòng)木馬程序了。當(dāng)然,不僅是txt 文件,其它類型的文件,如htm、exe、zip、com等文件也都是木馬程序的目標(biāo),要小心。

  對這類木馬程序,只能檢查注冊表中的HKEY_CLASSES_ROOT中的文件類型shellopencommand子鍵分支,查看其值是否正常。

  ●在Windows XP系統(tǒng)中捆綁木馬文件:

  實(shí)現(xiàn)這種觸發(fā)條件首先要控制端和服務(wù)端已通過木馬建立連接,控制端用戶使用工具軟件將木馬文件和某一應(yīng)用程序捆綁在一起,上傳到服務(wù)端覆蓋原有文件,這樣即使木馬被刪除了,只要運(yùn)行捆綁了木馬的應(yīng)用程序,木馬又會(huì)被重新安裝了。如果捆綁在系統(tǒng)文件上,則每次Windows XP啟動(dòng)都會(huì)啟動(dòng)木馬。

  ●在System.ini中啟動(dòng)木馬:

  System.ini中的[boot]小節(jié)的shell=Explorer.exe是木馬喜歡的藏身之所,木馬通常的做法是將該語句變?yōu)檫@樣:

  Shell=Explorer.exe file.exe

  這里的file.exe就是木馬服務(wù)端程序。

  另外,在[386enh]小節(jié),要注意檢查在此小節(jié)的“driver=path程序名”,因?yàn)橐灿锌赡鼙荒抉R利用。[mic]、[drivers]、[drivers32]這三個(gè)小節(jié)也是要加載驅(qū)動(dòng)程序的,所以也是添加木馬的理想場所。

  ●利用Windows XP注冊表加載運(yùn)行:

  注冊表中的以下位置是木馬偏愛的藏身之所:

  HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion子鍵分支下所有以“run”開頭的鍵值項(xiàng)數(shù)據(jù)。

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion子鍵分支下所有以“run”開頭的鍵值項(xiàng)數(shù)據(jù)。

  HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersion子鍵分支下所有以“run”開頭的鍵值項(xiàng)數(shù)據(jù)。

  ●在Autoexec.bat和Config.sys中加載運(yùn)行木馬:

  要建立控制端與服務(wù)端的連接,將已添置木馬啟動(dòng)命令的同名文件上傳到服務(wù)端覆蓋著兩個(gè)文件才能以這種方式啟動(dòng)木馬。不過不是很隱蔽,所以這種方式并不多見,但也不能掉以輕心。

  ●在Winstart.bat中啟動(dòng)木馬:

  Winstart.bat也是一個(gè)能自動(dòng)被Windows XP加載運(yùn)行的文件,多數(shù)時(shí)由應(yīng)用程序及Windows自動(dòng)生成,在執(zhí)行了Win.com或者Kernel386.exe,并加載了多數(shù)驅(qū)動(dòng)程序之后開始執(zhí)行(這可以通過在啟動(dòng)時(shí)按F8選擇逐步跟蹤啟動(dòng)過程的啟動(dòng)方式得知)。由于Autoexec.bat的功能可以由 Winstart.bat代替完成,因此木馬完全可以像在Autoexec.bat中那樣被加載運(yùn)行。

  木馬病毒的通用排查技術(shù)

  現(xiàn)在,我們已經(jīng)知道了木馬的藏身之處,查殺木馬自然就容易了。如果您發(fā)現(xiàn)計(jì)算機(jī)已經(jīng)中了木馬,最安全最有效的方法就是馬上與網(wǎng)絡(luò)段開,防止計(jì)算機(jī)駭客通過網(wǎng)絡(luò)對您進(jìn)行攻擊,執(zhí)行如下步驟:

  編輯Win.ini文件,將[Windows]小節(jié)下面的“run=木馬程序”或“load=木馬程序”更改為“run=”,“load=”。

  編輯System.ini文件,將[boot]小節(jié)下面的“shell=木馬文件”更改為“shell=Explorer.exe”。

  在Windows XP注冊表中進(jìn)行修改:先在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun子鍵分支下找到木馬程序的文件名刪除,并在整個(gè)注冊表中查找木馬程序,將其刪除或替換。但可惡的是,并不是所有的木馬程序都只要?jiǎng)h除就能萬事大吉的,有的木馬程序被刪除后會(huì)立即自動(dòng)添上,這時(shí),您需要記下木馬的位置,即它的路徑和文件名,然后退到DOS系統(tǒng)下,找到這個(gè)文件并刪除。重啟計(jì)算機(jī),再次回到注冊表中,將所有的木馬文件的鍵值項(xiàng)刪除。

  xp系統(tǒng)清除特洛伊木馬的方法就為大家介紹到這里了。木馬在無形中進(jìn)入系統(tǒng),很多用戶都是無法察覺的,我們只有花更多的時(shí)間和耐心去排查,將這個(gè)隱藏在系統(tǒng)內(nèi)的地雷排掃掉,保障系統(tǒng)的安全性。


Windows XP服役時(shí)間長達(dá)13年,產(chǎn)生的經(jīng)濟(jì)價(jià)值也較高。2014年4月8日,微軟終止對該系統(tǒng)的技術(shù)支持,但在此之后仍在一些重大計(jì)算機(jī)安全事件中對該系統(tǒng)發(fā)布了補(bǔ)丁。

精品蜜桃一区二区三区_精品国产一区二区三_久久久久免费_欧美日韩免费在线
在线视频一区二区三区| 国产亚洲欧美中文| 午夜综合激情| 99成人在线| 一区二区三区四区蜜桃| 欧美一级久久| 色激情天天射综合网| 色偷偷88欧美精品久久久| 久久青青草综合| 欧美亚洲综合一区| 欧美日韩视频专区在线播放| 69堂精品视频| 欧美电影免费观看完整版| 欧美大度的电影原声| xvideos.蜜桃一区二区| 久久婷婷色综合| 精品日韩一区二区三区免费视频| 国产精品久久7| 好看的亚洲午夜视频在线| 在线观看的日韩av| 麻豆av一区二区三区| 在线精品视频一区二区| 欧美日本在线看| 久久久亚洲欧洲日产国码αv| 国产午夜精品美女毛片视频| 亚洲美腿欧美偷拍| 首页国产丝袜综合| 丁香桃色午夜亚洲一区二区三区| 国产精品中文有码| 一区二区三区四区视频精品免费 | 亚洲午夜精品一区二区三区他趣| 亚洲国产一二三| 精彩视频一区二区三区| av亚洲精华国产精华精华| 久99久精品视频免费观看| 国产精品久久午夜夜伦鲁鲁| 亚洲一级二级在线| 国产精品99久久久久久有的能看| 91婷婷韩国欧美一区二区| 亚洲欧洲一区二区天堂久久| 欧美性大战久久久久久久蜜臀| 视频一区中文字幕国产| 成人精品国产福利| 一本色道久久| 欧美日韩国产首页在线观看| 国产女人水真多18毛片18精品视频| 欧美一区二区网站| 色综合久久天天| 久久久久九九视频| 婷婷综合在线观看| 99久久精品国产毛片| 裸体丰满少妇做受久久99精品| 精品国一区二区三区| 久久精品国产第一区二区三区| 欧美午夜一区二区福利视频| 麻豆精品传媒视频| 日本一区二区动态图| 日韩 欧美一区二区三区| 91丝袜美女网| 成人免费视频视频| 久久久天天操| 国产精品嫩草影院com| 国产一区二区三区电影在线观看 | 色欧美乱欧美15图片| 国产精品网曝门| 黑人精品欧美一区二区蜜桃| 国产亚洲一区在线| 国产欧美日韩不卡| 国产精品乡下勾搭老头1| 亚洲另类一区二区| 亚洲精品你懂的| 欧美一区二区| 欧美一区二区三区视频在线观看| 亚洲动漫第一页| 国产精品xxx在线观看www| 欧美一区二区三区爱爱| 肉丝袜脚交视频一区二区| 亚洲国产精品一区| 久久综合狠狠综合久久综合88| 美腿丝袜在线亚洲一区 | 在线不卡的av| 男男成人高潮片免费网站| 亚洲精品1区2区| 国产欧美日韩三区| av成人动漫在线观看| 91精品国产高清一区二区三区蜜臀| 午夜国产精品一区| 亚洲一区二区三区欧美| 亚洲欧洲精品天堂一级| 欧美激情性爽国产精品17p| 7777精品久久久大香线蕉 | 国产精品一区毛片| 亚洲女人****多毛耸耸8| 韩日精品视频| 中文字幕欧美一区| 国产一区自拍视频| 国产精品毛片高清在线完整版| 亚洲国产精品精华液ab| 国产精品一卡| 美女免费视频一区二区| 美女久久一区| 丝瓜av网站精品一区二区| 欧美亚洲三级| 亚洲国产日韩一级| 亚洲亚洲精品三区日韩精品在线视频| 精品国产乱码久久| 97精品超碰一区二区三区| 精品国内二区三区| 欧美影视一区| 久久成人国产| 青草国产精品久久久久久| 粉嫩嫩av羞羞动漫久久久| 欧美一区二区视频观看视频| 国产成人99久久亚洲综合精品| 91精品国产一区二区三区| 成人精品鲁一区一区二区| 影音先锋久久久| 欧美日韩国产精选| 国产宾馆实践打屁股91| 欧美大胆人体bbbb| 91免费精品国自产拍在线不卡| 中文字幕欧美日韩一区| 在线观看亚洲| 亚洲成av人片www| 欧美专区在线观看一区| 国产精品自拍在线| 久久久777精品电影网影网| 欧美三级免费| 欧美日韩国产经典色站一区二区三区| 中文字幕中文字幕一区二区| 亚洲精品在线电影| 国产精品地址| 肉色丝袜一区二区| 精品少妇一区二区三区免费观看| 欧美1区2区视频| 亚洲一区二区五区| 欧美一级欧美三级| 激情另类综合| 美女国产一区二区三区| 精品国产乱码久久| 久久国产精品一区二区三区| 国产一区久久久| 美女91精品| 成人ar影院免费观看视频| 色国产综合视频| 91丨九色porny丨蝌蚪| 一区二区三区小说| 91精品国产综合久久福利软件| 国内在线观看一区二区三区| 日本伊人精品一区二区三区观看方式| 日韩欧美一级特黄在线播放| 亚洲精品男同| 国产精品一二二区| 亚洲综合色在线| 欧美电影免费观看高清完整版| 99精品免费视频| 国产精一区二区三区| 亚洲精品高清在线| 欧美va亚洲va香蕉在线| 午夜在线精品| 午夜精品区一区二区三| 看片网站欧美日韩| 亚洲男同性视频| 亚洲精品一区二区三区精华液| 国产精品推荐精品| 成人av在线看| 久久99久久99| 亚洲电影在线播放| 欧美韩日一区二区三区四区| 欧美片在线播放| 国产农村妇女精品一二区| av电影天堂一区二区在线观看| 日本不卡视频在线观看| 国产精品剧情在线亚洲| 欧美videofree性高清杂交| 一本一道波多野结衣一区二区| 狠狠爱www人成狠狠爱综合网| 成人免费视频视频| 国内精品嫩模私拍在线| 亚洲第一会所有码转帖| 亚洲色大成网站www久久九九| 精品福利在线导航| 欧美日韩大陆一区二区| 色嗨嗨av一区二区三区| 亚洲综合日本| 日韩一区二区久久| 欧美日本久久| 91色在线porny| 不卡av电影在线播放| 国内精品国产三级国产a久久| 日韩av中文字幕一区二区三区| 亚洲精品视频一区| 国产精品传媒入口麻豆| 欧美国产一区在线| 国产亚洲一区二区三区在线观看 | 在线观看日韩毛片| 日本久久电影网| 色就色 综合激情| 色偷偷成人一区二区三区91 | 亚洲黄色免费|