设计、建站、维护
始于2004年
当前位置:首页 > 网站安全

什么是“冰河”

发表日期:2009-3-16 作者来源:派谷网络 浏览次数:7982

    国产黑客软件“冰河” 与所有的特洛伊木马程序一样,当“冰河”的服务器端程序G_Server.exe一旦被某台电脑的使用者所执行,虽然在表面上看不出任何变化,但事实上,该服务器端程序已悄悄地进驻该机的注册表,以后,只要这台电脑一启动上网,可怕的“后门”(默认端口号7626)就会悄然洞开,可轻易地被藏在网络某个角落的客户端程序G_Client.exe扫描到并实施包括可显示系统信息及上网密码、系统控制(重新启动、关机等)、注册表键值读写等几乎是全方位的控制。

    如果上网时一旦不小心误入了“冰河”,脱身的方法如下:

    1、在c:\Windows\system目录下,查找并删除名为KERNEL32.EXE的文件。

    2、“冰河”为了进行自我保护,它可将自己与文本文件关联,以便在程序被删除后在打开文本文件的时候又自动恢复,这个关联文件是SYSEXPLR.EXE。

    3、检查注册表。在“开始—运行”里输入“regedit”并回车,在“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion \Run和HKEY_LOCAL_MACHINE\Software\ Microsoft\Windows\CurrentVersion\RunServices”,查找并删除有KERNEL32.EXE文件的键值。

    4、最后,因为“冰河”的服务器端程序名不一定就是KERNEL32.EXE,所以最可靠的办法还是把C盘格式化后重新安装Windows。

本文章系本站编辑转载,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请与本站联系,我们将在第一时间删除内容!

相关网站设计案例

相关推荐新闻

企业网站制作的一般流程...

企业网站制作是一个系统的过程,一般需要经过规划与设计、开发与...

日期:2025-3-17 浏览次数:1644

在制作企业网站前期需要...

在制作企业网站前期,需要准备多方面的资料,这些资料将为网站的...

日期:2025-3-17 浏览次数:1652

网站建设的流程一般包括...

网站建设是一个系统性的工作,其流程一般涵盖从前期规划到后期维...

日期:2025-3-16 浏览次数:2618

网站建设对于企业有哪些...

在数字化时代,网站建设对于企业而言具有多方面的重要意义,具体...

日期:2025-3-16 浏览次数:2509

企业建设网站的好处...

一、企业为什么要上网注册了域名就相当于在因特网上给自己的公司...

日期:2025-3-12 浏览次数:3944

网站建设解决方案
  • 网站维护解决方案
  • 企业门户网站集约化解决方案
  • 营销型网站解决方案
  • 养老院行业网站建设解决方案
  • 医院诊所网站建设解决方案
  • 手机数码行业网站建设方案
  • 外贸公司网站建设解决方案
  • 金融网站建设解决方案
  • 行业协会类网站建设解决方案
  • 品牌官网网站建设方案