您现在的位置是: E企业 > 安全之路 > 防卫斗士 > 正文




使用windows2k注册表防御BO 2k木马
2001-03-19· ·天野··yesky

  Back Orifice2000是一系列远程访问特洛依木马病毒中最新的一个,该程序使黑客可以经TCP/IP网络进入并控制windows2000系统并任意访问系统任何资源,其破坏力极大。用户可以利用Kill, Norton AntiVirus等工具进行查杀,这里介绍一种利用win2k注册表将之清除的方法。

  一般若中了Back Orifice2000时注册表在HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\RunServices子键下会新增一些诸如".exe"的文件名(视攻击者的定义而各有不同),你也可以在C:\Windows\System子目录中查找名为“.exe"的文件,那就是我们要找的BO Server。此时将之删除即可。(在c:\windows\system目录下将之重命名或移走也能达到清除目的)
■ 相关内容
 提高系统安全的注册表修改秘籍
 剖析恶意网页修改注册表的十二种现象
 黑客防范
 2001年回顾:特洛依木马
 浏览网页注册表被修改之迷及解决办法
 预防木马三要素
 透视木马程序开发技术(下)
 透视木马程序开发技术(中)
 网络后门面面观
 网络安全教程-密码与Crack工具研究
 黑客初级技术-OICQ木马全功略
 黑客中级技术--缓冲区溢出攻击(上)
 也谈FoxMail和OICQ泄密
 也谈网管软件的安全问题
 修改Terminal Server默认的端口
 移动IP原理
 共享“木马”的分析
 木马病毒的通用解法
 网络安全之特洛伊木马攻防战略
 揭开木马的神秘面纱(三)
 2000年木马最终揭密 
  木马克星-----Bo终结者
感谢 访问天极网,如果您觉得该文章涉及版权问题,请看这里!