97久久亚洲,亚洲福利久久,亚洲精品系列,97在线精品

win7系統(tǒng)下載
當(dāng)前位置: 首頁 > xp系統(tǒng)教程 > 詳細(xì)頁面

xp系統(tǒng)中特洛伊木馬怎樣處理,如何完全清除木馬文件?

發(fā)布時間:2021-10-13 文章來源:深度系統(tǒng)下載 瀏覽:

Windows XP是美國微軟公司研發(fā)的基于X86、X64架構(gòu)的PC和平板電腦使用的操作系統(tǒng),于2001年8月24日發(fā)布RTM版本,并于2001年10月25日開始零售。其名字中“XP”的意思來自英文中的“體驗(Experience)”。該系統(tǒng)是繼Windows 2000及Windows ME之后的下一代Windows操作系統(tǒng),也是微軟首個面向消費者且使用Windows NT5.1架構(gòu)的操作系統(tǒng)。
  特洛伊木馬一個遠(yuǎn)程控制的黑客工具,它具有非常嚴(yán)重的隱藏性和危害性。那么,在經(jīng)典的Windowsxp系統(tǒng)下,我們要如何清除這個特洛伊木馬呢?接下來,小編就為大家介紹xp系統(tǒng)下手動清除特洛伊木馬的方法。

xp系統(tǒng)中特洛伊木馬怎么解決,如何徹底清除木馬文件?

木馬藏身地及通用排查技術(shù)

  ●在Win.ini中啟動木馬:

  在Win.ini的[Windows]小節(jié)中有啟動命令“load=”和“run=”,在一般的情況下“=”后面是空的,如果后面跟有程序,比如:

  run=C:Windows ile.exe

  load=C:Windows ile.exe

  則這個file.exe很有可能就是木馬程序。

  ●在Windows XP注冊表中修改文件關(guān)聯(lián):

  修改注冊表中的文件關(guān)聯(lián)是木馬常用的手段,如何修改的方法已在本系列的前幾文中有過闡述。舉個例子,在正常情況下txt文件的打開方式為Notepad.exe(記事本),但一旦感染了文件關(guān)聯(lián)木馬,則txt文件就變成條用木馬程序打開了。如著名的國產(chǎn)木馬“冰河”,就是將注冊表HKEY_CLASSES_ROOT xtfileshellopencommand子鍵分支下的鍵值項“默認(rèn)”的鍵值“C:Windows otepad.exe %1”修改為“C:WindowsSystemSysexplr.exe”,這樣,當(dāng)你雙擊一個txt文件時,原本應(yīng)該用記事本打開的文件,現(xiàn)在就成了啟動木馬程序了。當(dāng)然,不僅是txt 文件,其它類型的文件,如htm、exe、zip、com等文件也都是木馬程序的目標(biāo),要小心。

  對這類木馬程序,只能檢查注冊表中的HKEY_CLASSES_ROOT中的文件類型shellopencommand子鍵分支,查看其值是否正常。

  ●在Windows XP系統(tǒng)中捆綁木馬文件:

  實現(xiàn)這種觸發(fā)條件首先要控制端和服務(wù)端已通過木馬建立連接,控制端用戶使用工具軟件將木馬文件和某一應(yīng)用程序捆綁在一起,上傳到服務(wù)端覆蓋原有文件,這樣即使木馬被刪除了,只要運行捆綁了木馬的應(yīng)用程序,木馬又會被重新安裝了。如果捆綁在系統(tǒng)文件上,則每次Windows XP啟動都會啟動木馬。

  ●在System.ini中啟動木馬:

  System.ini中的[boot]小節(jié)的shell=Explorer.exe是木馬喜歡的藏身之所,木馬通常的做法是將該語句變?yōu)檫@樣:

  Shell=Explorer.exe file.exe

  這里的file.exe就是木馬服務(wù)端程序。

  另外,在[386enh]小節(jié),要注意檢查在此小節(jié)的“driver=path程序名”,因為也有可能被木馬利用。[mic]、[drivers]、[drivers32]這三個小節(jié)也是要加載驅(qū)動程序的,所以也是添加木馬的理想場所。

  ●利用Windows XP注冊表加載運行:

  注冊表中的以下位置是木馬偏愛的藏身之所:

  HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion子鍵分支下所有以“run”開頭的鍵值項數(shù)據(jù)。

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion子鍵分支下所有以“run”開頭的鍵值項數(shù)據(jù)。

  HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersion子鍵分支下所有以“run”開頭的鍵值項數(shù)據(jù)。

  ●在Autoexec.bat和Config.sys中加載運行木馬:

  要建立控制端與服務(wù)端的連接,將已添置木馬啟動命令的同名文件上傳到服務(wù)端覆蓋著兩個文件才能以這種方式啟動木馬。不過不是很隱蔽,所以這種方式并不多見,但也不能掉以輕心。

  ●在Winstart.bat中啟動木馬:

  Winstart.bat也是一個能自動被Windows XP加載運行的文件,多數(shù)時由應(yīng)用程序及Windows自動生成,在執(zhí)行了Win.com或者Kernel386.exe,并加載了多數(shù)驅(qū)動程序之后開始執(zhí)行(這可以通過在啟動時按F8選擇逐步跟蹤啟動過程的啟動方式得知)。由于Autoexec.bat的功能可以由 Winstart.bat代替完成,因此木馬完全可以像在Autoexec.bat中那樣被加載運行。

  木馬病毒的通用排查技術(shù)

  現(xiàn)在,我們已經(jīng)知道了木馬的藏身之處,查殺木馬自然就容易了。如果您發(fā)現(xiàn)計算機已經(jīng)中了木馬,最安全最有效的方法就是馬上與網(wǎng)絡(luò)段開,防止計算機駭客通過網(wǎng)絡(luò)對您進行攻擊,執(zhí)行如下步驟:

  編輯Win.ini文件,將[Windows]小節(jié)下面的“run=木馬程序”或“load=木馬程序”更改為“run=”,“load=”。

  編輯System.ini文件,將[boot]小節(jié)下面的“shell=木馬文件”更改為“shell=Explorer.exe”。

  在Windows XP注冊表中進行修改:先在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun子鍵分支下找到木馬程序的文件名刪除,并在整個注冊表中查找木馬程序,將其刪除或替換。但可惡的是,并不是所有的木馬程序都只要刪除就能萬事大吉的,有的木馬程序被刪除后會立即自動添上,這時,您需要記下木馬的位置,即它的路徑和文件名,然后退到DOS系統(tǒng)下,找到這個文件并刪除。重啟計算機,再次回到注冊表中,將所有的木馬文件的鍵值項刪除。

  xp系統(tǒng)清除特洛伊木馬的方法就為大家介紹到這里了。木馬在無形中進入系統(tǒng),很多用戶都是無法察覺的,我們只有花更多的時間和耐心去排查,將這個隱藏在系統(tǒng)內(nèi)的地雷排掃掉,保障系統(tǒng)的安全性。


Windows XP服役時間長達(dá)13年,產(chǎn)生的經(jīng)濟價值也較高。2014年4月8日,微軟終止對該系統(tǒng)的技術(shù)支持,但在此之后仍在一些重大計算機安全事件中對該系統(tǒng)發(fā)布了補丁。

當(dāng)前原文鏈接:http://m.hkjaz.com/xparticle/xp-3273.html
97久久亚洲,亚洲福利久久,亚洲精品系列,97在线精品
日韩欧美一区二区三区在线观看| 欧美精品国产一区| 日产精品一区二区| 精品视频国产| 国产精品成人自拍| 国产精品17p| 国产福利一区二区精品秒拍| 欧美一区影院| 久久av导航| 国产一区二区三区不卡视频网站 | 亚洲久久视频| 亚洲精品观看| 日韩免费精品| 国产精品99精品一区二区三区∴| 欧美伊人影院| 红杏一区二区三区| 不卡一二三区| 国产精品88久久久久久| 亚洲主播在线| 婷婷五月色综合香五月| 国产精品日韩精品中文字幕| 精品中文字幕一区二区三区| 日本不良网站在线观看| 影音先锋久久| 日韩国产精品久久久久久亚洲| 日本午夜精品久久久久| 国模大尺度视频一区二区| 精品久久99| 99精品一区| 欧美在线影院| 91欧美极品| 成人片免费看| 欧美特黄一区| 国产欧美综合一区二区三区| 久久免费精品| 国产字幕视频一区二区| 免费不卡在线观看| 国产精品毛片aⅴ一区二区三区| 日韩av有码| av成人国产| 国产情侣久久| 91看片一区| 亚洲精品激情| 97精品97| 亚洲欧美不卡| 国产精品99久久免费| 亚洲精品一区三区三区在线观看| 免费在线观看日韩欧美| 国产极品一区| 免费视频一区三区| 日本在线不卡视频| 国产理论在线| 免费在线看一区| 精品视频在线你懂得| 亚洲精品极品少妇16p| 欧美日韩亚洲一区三区| 天堂日韩电影| 久久国际精品| 不卡一区综合视频| 奇米亚洲欧美| 久久精品影视| 国产欧美日韩在线一区二区| 亚洲国内精品| 国产精品一区二区精品 | 亚洲成人va| 日本午夜精品久久久久| 久久国产影院| 国产精品色在线网站| 欧美日韩激情在线一区二区三区| 日本欧美在线| 欧美日韩激情| 岛国精品一区| 视频精品一区二区| 黑人精品一区| 欧美影院精品| 狠狠干成人综合网| 精品视频自拍| 日本成人在线不卡视频| 久久精品成人| 久久亚洲道色| 亚洲精品人人| 亚洲国产成人精品女人| 国产伊人久久| 日韩中出av| 激情久久久久久久| 国产一区国产二区国产三区| 日本不卡一区二区| 国内激情久久| 福利视频一区| 国产亚洲一区| 蜜臀91精品一区二区三区| 久久精品亚洲人成影院| 久久精品国产99国产| 日本不卡视频在线| 视频一区二区三区入口| 91精品推荐| 亚洲永久av| 久久久91麻豆精品国产一区| 日韩精品亚洲专区| 久久福利影视| 不卡一区2区| 美女网站视频一区| 大香伊人久久精品一区二区| 国产日产一区| 日韩精品三级| 亚洲人成亚洲精品| 国产精品社区| 午夜日韩在线| 亚洲成av人片一区二区密柚| 国产欧美一区二区三区精品酒店| 欧美黑人巨大videos精品| 久久精品超碰| 91精品国产自产在线丝袜啪| 亚洲开心激情| 少妇精品在线| 日韩精品一区二区三区av | 青草久久视频| 中文字幕亚洲在线观看| 中文亚洲免费| 一本一道久久a久久精品蜜桃| 亚洲成人av观看| 久草免费在线视频| 精品美女在线视频| 久久永久免费| 麻豆国产精品| 国产成人免费精品| 国产成人免费| 毛片在线网站| 亚洲天堂一区二区| 欧美香蕉视频| 三上悠亚国产精品一区二区三区| 日本在线高清| 久久婷婷一区| 一区福利视频| 免费观看在线综合| 日韩成人午夜精品| 国产欧美日本| 麻豆中文一区二区| 另类专区亚洲| 国产99久久久国产精品成人免费| 一区二区三区视频免费观看| 亚洲一级影院| 在线亚洲欧美| 亚洲欧美专区| 日韩欧美2区| 国产精品亚洲综合在线观看| 精品三区视频| 私拍精品福利视频在线一区| 午夜精品免费| 午夜亚洲福利| 国产精品亚洲欧美日韩一区在线| 精品资源在线| 在线日韩电影| 蜜臀av一区二区在线免费观看| 日韩一区二区三区免费视频| 国产乱码精品一区二区三区亚洲人 | 欧美精品成人| 国产黄大片在线观看| 99久久婷婷| 美日韩精品视频| 国产日韩欧美高清免费| 黄色欧美在线| 亚洲高清不卡| 中文字幕一区二区av| 国产精品分类| 久久精品免费一区二区三区 | 久久蜜桃资源一区二区老牛| 国产高清一区| 欧美综合社区国产| sm捆绑调教国产免费网站在线观看| 久久青草久久| 四虎精品一区二区免费| 国产一区二区三区亚洲综合| 亚洲成人av观看| 亚洲综合福利| 水蜜桃精品av一区二区| 99综合视频| 国产精品三p一区二区| 99久久亚洲精品蜜臀| 日韩中文一区二区| 精品女同一区二区三区在线观看| 在线日韩电影| 日韩激情av在线| 成人片免费看| 深夜日韩欧美| jizzjizz中国精品麻豆| 亚洲伊人精品酒店| 精品九九久久| 亚洲婷婷丁香| 中文字幕高清在线播放| 亚洲一区二区免费在线观看| 国际精品欧美精品| 日韩一区精品字幕| 国产福利片在线观看| 亚洲精品极品| 久久久久久婷| 亚洲精品福利| 亚洲天堂1区| 国产精品超碰| 鲁大师影院一区二区三区|