设计、网站、推广
始于2004年
当前位置:首页 > 网站安全

什么是“冰河”

发表日期:2009-3-16 作者来源:派谷网络 浏览次数:0

    国产黑客软件“冰河” 与所有的特洛伊木马程序一样,当“冰河”的服务器端程序G_Server.exe一旦被某台电脑的使用者所执行,虽然在表面上看不出任何变化,但事实上,该服务器端程序已悄悄地进驻该机的注册表,以后,只要这台电脑一启动上网,可怕的“后门”(默认端口号7626)就会悄然洞开,可轻易地被藏在网络某个角落的客户端程序G_Client.exe扫描到并实施包括可显示系统信息及上网密码、系统控制(重新启动、关机等)、注册表键值读写等几乎是全方位的控制。

    如果上网时一旦不小心误入了“冰河”,脱身的方法如下:

    1、在c:\Windows\system目录下,查找并删除名为KERNEL32.EXE的文件。

    2、“冰河”为了进行自我保护,它可将自己与文本文件关联,以便在程序被删除后在打开文本文件的时候又自动恢复,这个关联文件是SYSEXPLR.EXE。

    3、检查注册表。在“开始—运行”里输入“regedit”并回车,在“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion \Run和HKEY_LOCAL_MACHINE\Software\ Microsoft\Windows\CurrentVersion\RunServices”,查找并删除有KERNEL32.EXE文件的键值。

    4、最后,因为“冰河”的服务器端程序名不一定就是KERNEL32.EXE,所以最可靠的办法还是把C盘格式化后重新安装Windows。

本文章系本站编辑转载,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与本站联系,我们将在第一时间删除内容!

相关网站设计案例

相关推荐新闻

缂冩垿銆夐崚鏈电稊鐢摜鏁ゅ銉ュ徔閸滃本濡ч張锟�...

缂冩垿銆夐崚鏈电稊濞戝寮烽崚鏉款樋娑擃亞骞嗛懞鍌︾礉娴犮儰绗呮稉杞扮稑娴犲绮涚敮鍝ユ暏閻ㄥ嫬浼愰崗宄版嫲閹垛偓閺堫垽绱扮敮鍝ユ暏瀹革拷...

閺冦儲婀¢敍锟�2025-4-2

缂冩垹鐝拋鎹愵吀閼规彃鍍甸幖顓㈠帳閸樼喓鎮�...

缂冩垹鐝拋鎹愵吀娑擃厾娈戦懝鎻掑兊閹碱參鍘ら崢鐔烘倞濞戝寮锋径姘嚋閺傚綊娼伴敍灞芥値閻炲棜绻嶉悽銊ㄧ箹娴滄稑甯悶鍡楀讲娴犮儱鍨�...

閺冦儲婀¢敍锟�2025-4-2

缂冩垹绮剁粙瀣碍鐠佹崘顓哥拠顓♀枅閻ㄥ嫰鈧瀚�...

閸︺劎缍夌紒婊呪柤鎼村繗顔曠拋鈥茶厬閿涘奔绗夐崥宀€娈戠紓鏍柤鐠囶叀鈻堥張澶夌瑝閸氬瞼娈戦悧瑙勨偓褍鎷伴柅鍌滄暏閸︾儤娅欓敍灞间簰娑擄拷...

閺冦儲婀¢敍锟�2025-4-2

缂冩垹鐝楦款啎閺堝秴濮熼崳銊ф畱闁瀚�...

闁瀚ㄩ崥鍫モ偓鍌滄畱缂冩垹鐝楦款啎閺堝秴濮熼崳銊ヮ嚠娴滃海缍夌粩娆戞畱閹嗗厴閵嗕胶菙鐎规碍鈧冩嫲鐎瑰鍙忛幀褑鍤﹂崗鎶藉櫢...

閺冦儲婀¢敍锟�2025-4-2

缂冩垹鐝拋鎹愵吀妞ょ敻娼伴惃鍕瑜扳晜鎯岄柊锟�...

缂冩垹鐝拋鎹愵吀妞ょ敻娼伴惃鍕瑜扳晜鎯岄柊宥嗘Ц娑撯偓妞ょ鍤﹂崗鎶藉櫢鐟曚胶娈戝銉ょ稊閿涘苯鎮庨悶鍡欐畱閼规彃鍍甸幖顓㈠帳閼筹拷...

閺冦儲婀¢敍锟�2025-4-2

网站建设解决方案
缂冩垹鐝紒瀛樺Б鐟欙絽鍠呴弬瑙勵攳 娴间椒绗熼梻銊﹀煕缂冩垹鐝梿鍡欏閸栨牞袙閸愯櫕鏌熷锟� 閽€銉╂敘閸ㄥ缍夌粩娆捫掗崘铏煙濡楋拷 閸忔槒鈧線娅岀悰灞肩瑹缂冩垹鐝楦款啎鐟欙絽鍠呴弬瑙勵攳 閸栧娅岀拠濠冨缂冩垹鐝楦款啎鐟欙絽鍠呴弬瑙勵攳 閹靛婧€閺佹壆鐖滅悰灞肩瑹缂冩垹鐝楦款啎閺傝顢� 婢舵牞閿ら崗顒€寰冪純鎴犵彲瀵ら缚顔曠憴锝呭枀閺傝顢� 闁叉垼鐎虹純鎴犵彲瀵ら缚顔曠憴锝呭枀閺傝顢� 鐞涘奔绗熼崡蹇庣窗缁崵缍夌粩娆忕紦鐠佹崘袙閸愯櫕鏌熷锟� 閸濅胶澧濈€规ḿ缍夌純鎴犵彲瀵ら缚顔曢弬瑙勵攳