中了冰河木马怎么办

所属分类: 网络安全 / 工具使用 阅读数: 166
收藏 0 赞 0 分享
方法一:   如果安装了“冰河”服务端的朋友就很简单了。首先在自动扫描中输入自己的IP,看一下扫描结果是否为“OK”,并且左边的“文件管理器”中会出现自己的IP吗?如果有,在“命令控制台”中的“控制类命令”中的“系统控制”中点击“自动卸载冰河”就可以了。 方法二:   如果没有“冰河”这个软件朋友也不用着急,请用下面的方法查找并解除木马。   运行REGEDIT命令打开注册表编辑器,在KEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run 查看键值中没有自己不熟悉的自动启动文件,扩展名为EXE。(一般“冰河”的默认文件名为KERNEL32.EXE,注意此文件的名字可能会被种马的人改变)。   如果有,那我们现在开始进行修改,先删除该键值中这一项,再删除RUNDRIVES这个键值。 一般“冰河”用户端程序的自我保护设为:关联TXT文件或EXE文件,关联的文件为:SYSEXPLR.EXE。   A、在“查看”菜单中选择“文件夹选项”弹出文件夹选项对话框,选择“文件类型” 在“已注册文件类型”框中找到“TXT FILE”这一项,看一下“打开方式”有无变化(一般为:NOTEPAD),如果关联对象不是NOTEPAD,选择“编辑”按钮,在“操作”框中删除“OPEN”这一项,那关联 TXT文件的用户程序就失效了。   B、如果是关联的EXE文件,那打开注册表编辑器,在HKEY_CLASSES_ROOT\.exe中把 “默认”的键值随便改成什么(注意看清楚,等会儿要改回来)。   以上这两步做完后,退出WINDOWS,在DOS状态下删除该“冰河”用户端程序,重新启动即可。   注意:要把EXE文件的注册表改回来。 好了,再搜索用木马程序看有没有(没有了吧,偷着笑吧^_^,不用格式化硬盘了)   附:如果关联的是其它类型的文件,修改同上 by HIV 转载请注明
更多精彩内容其他人还在看

分享10个常见的SQL注入工具

这篇文章主要介绍了分享10个常见的SQL注入工具,需要的朋友可以参考下
收藏 0 赞 0 分享

X-Scan扫描器使用教程

X-Scan采用多线程方式对指定IP地址段(或单机)进行安全漏洞检测,支持插件功能,提供了图形界面和命令行两种操作方式,扫描内容包括:远程操作系统类型及版本,CGI漏洞,IIS漏洞,RPC漏洞,SQL-SERVER、FTP-SERVER等。今天小编和大家一起来认识这个神奇的扫描器
收藏 0 赞 0 分享

灰鸽子木马使用教程 使用灰鸽子木马控制一台电脑

灰鸽子包含客户端和服务端。黑客利用客户端程序配置出服务端程序。可配置的信息主要包括上线类型(如等待连接还是主动连接)、主动连接时使用的公网IP(域名)、连接密码、使用的端口、启动项名称、服务名称,进程隐藏方式,使用的壳,代理,图标等等。
收藏 0 赞 0 分享

SoftICE for WIN95中文命令解说(十三)

SoftICE for WIN95中文命令解说(十三) Copyright (c) 1999 http://coobe.cs.hn.cninfo.net/~tianwei 命令: TABS 作用: 显示或修改在显示源文件时TAB键的宽度 语法: TABS [tab-s
收藏 0 赞 0 分享

SoftICE for WIN95中文命令解说(十二)

SoftICE for WIN95中文命令解说(十二) Copyright (c) 1999 http://coobe.cs.hn.cninfo.net/~tianwei 命令: SHOW 作用: 列出回溯跟踪历史缓冲区中的指令 语法: SHOW [B | start
收藏 0 赞 0 分享

SoftICE for WIN95中文命令解说(十一)

SoftICE for WIN95中文命令解说(十一) Copyright (c) 1999 http://coobe.cs.hn.cninfo.net/~tianwei 命令: PROC 作用: 显示系统中所有进程的简要信息 语法: PROC [-xo] [task]
收藏 0 赞 0 分享

SoftICE for WIN95中文命令解说(九)

SoftICE for WIN95中文命令解说(九) Copyright (c) 1999 http://coobe.cs.hn.cninfo.net/~tianwei 命令: M 作用: 传送数据 语法: M source-address l length dest-
收藏 0 赞 0 分享

SoftICE for WIN95中文命令解说(十)

SoftICE for WIN95中文命令解说(十) Copyright (c) 1999 http://coobe.cs.hn.cninfo.net/~tianwei 命令: PAGE 作用: 显示页表信息 语法: PAGE [address [L length]]
收藏 0 赞 0 分享

SoftICE for WIN95中文命令解说(七)

SoftICE for WIN95中文命令解说(七) Copyright (c) 1999 http://coobe.cs.hn.cninfo.net/~tianwei 命令: H 作用: 显示帮助信息 语法: H [command] 用法: 键入 H 命令不带任何
收藏 0 赞 0 分享

SoftICE for WIN95中文命令解说(八)

SoftICE for WIN95中文命令解说(八) Copyright (c) 1999 http://coobe.cs.hn.cninfo.net/~tianwei 命令: I1HERE 作用: 遇到内嵌的INT 1指令时激活SoftICE 语法: I1HERE
收藏 0 赞 0 分享
查看更多