天才教育网合作机构 > 数据库培训机构 > Mysql培训机构 >

东莞电脑操作培训网

欢迎您!
朋友圈

400-850-8622

全国统一学习专线 9:00-21:00

位置:数据库培训资讯 > Mysql培训资讯 > 使用windows2k注册表防御BO 2k木马

使用windows2k注册表防御BO 2k木马

日期:2009-11-03 21:55:20     浏览:204    来源:东莞电脑操作培训网
Back Orifice2000是一系列远程访问特洛依木马病毒中*的一个,该程序使黑客可以经TCP/IP网络进入并控制windows2000系统并任意访问系统任何资源,其破坏力极大。用户可以利用Kill, Norton AntiVirus等工具进行查杀,这里介绍一种利用win2k注册表将之清除的方法。

一般若中了Back Orifice2000时注册表在HKEY_LOCAL_MACHINEsoftwareMicrosoftWindowsCurrentVersionRunServices子键下会新增一些诸如".exe"的文件名(视攻击者的定义而各有不同),你也可以在C:WindowsSystem子目录中查找名为“.exe"的文件,那就是我们要找的BO Server。此时将之删除即可。(在c:windowssystem目录下将之重命名或移走也能达到清除目的)
如果本页不是您要找的课程,您也可以百度查找一下:
相关文章