栤橙Susie's profile─━╋ ・・ღ.橙Dê優蕥堺.ღ・・╋━─PhotosBlogLists Tools Help

Blog


    August 29

    病毒肆略

        最近病毒好多哦~
        前幾天的一個晚上在逛BBS
        突然就跳齣來一堆堆的框框
        提示C盤什么什么文件沒叻..
        然后連上網撥號器也被刪掉叻
        電腦完全處于半死不活的狀態
        重启..
        電腦黑屏
        再試叻一下還是烏漆麻黑
      我可以心灰意冷得確定我的電腦是中毒叻..
        哭喪着跟老爸老媽訴苦
        他們確很開心地說太好叻..(我現在上網已經很節製叻)
        叫來個師傅幫忙看看
        希望沒有嚴重到要重裝
        我那些收藏夾裏的網站又要沒叻
      還有少數放在C盤的文檔和照片
      別的盤的東西更多!!!應該不會感染吧?
        經過師傅專業處理
        我又看見我純白的桌麵和白貓指針
        桌麵上的東西一樣沒少
        裝叻avaet!殺毒軟件
        卸載掉叻諾盾和江民
        這個軟件據說超越叻卡巴斯基
        今天就幫我查出两次中特洛依木马
      天哪~!!饶过我的电脑吧!!崩溃了!!
    -----------------------------------------------
        p.s  何为“特洛依木马”?这个名词取材自希腊神话,但现在是一类黑客工具的统称,它的特点是至少拥有两个程序:一个是客户机端程序,一个是主机端程序。一旦在网上某计算机上运行了客户机端程序,入侵者就可以通过主机端程序达到侵入对方计算机的目的。 做为黑客工具,“特洛依木马”的运行必须先诱使对象运行客户机端程序,这一般需要使用欺骗性的手段,而网上新手则很容易上当。其中的一些“特洛依木马”程序,一旦成功侵人对方计算机,就可以拥有极高的权限,可以完成复制、更改、建立和删除客户机端的任何文件和目录,可以查获启动密码、用户密码、屏保密码,还可以进行对用户操作键盘进行记录(这意味着你的任何举动都在对方监督下,一切密码和口令都无意义了),或者攻击其机器:破坏、重启……还有许多未实验出的功能!

        如何判断是否中了“特洛依木马”的陷阱呢?首先,回忆你是否运行过一个叫Boserve.exe(当然可能改名),长度是122k,是一个图标不可见,并且在运行后自动消失的程序?如果有,或者不确定,那么请打开你Windows系统目录下的System子目录,按字母顺序排列,显示所有文件,看看是否有个 .exe(看不见名字)的文件,并且无法删除它,或者运行系统“开始”菜单中的“附件”——“系统工具”——“系统信息”——“软件环境”中的“正在运行任务”这一选项,仔细查看Windows内存驻留Windows内存中的程序,看是否有个.exe文件在内存里?如果有,那么表明你已经掉进陷阱了!由于这个程序极其狡猾,它会自动转移自己,并在你的注册表里记录(在一般的“启动”中看不到),在每次启动后都潜伏,等待侵入客户机,而无辜的网友往往毫不知情,直到被人窃取了资料、密码,或者系统遭到破坏才反应过来……
    如何解破它:注意不要连网,然后请运行注册表程序(系统Windows目录下的Regedit.exe),查找主键名“RunServices”,然后注意右边主窗口,看见它了吗?“ .exe”!删除它的注册!然后重启系统,再到System目录下删除该程序,如果你可以删除它,那么你就成功破解该“特洛依木马”程序了。

     
     
     
      

    Comments

    Please wait...
    Sorry, the comment you entered is too long. Please shorten it.
    You didn't enter anything. Please try again.
    Sorry, we can't add your comment right now. Please try again later.
    To add a comment, you need permission from your parent. Ask for permission
    Your parent has turned off comments.
    Sorry, we can't delete your comment right now. Please try again later.
    You've exceeded the maximum number of comments that can be left in one day. Please try again in 24 hours.
    Your account has had the ability to leave comments disabled because our systems indicate that you may be spamming other users. If you believe that your account has been disabled in error please contact Windows Live support.
    Complete the security check below to finish leaving your comment.
    The characters you type in the security check must match the characters in the picture or audio.

    To add a comment, sign in with your Windows Live ID (if you use Hotmail, Messenger, or Xbox LIVE, you have a Windows Live ID). Sign in


    Don't have a Windows Live ID? Sign up

    Trackbacks

    The trackback URL for this entry is:
    http://gracefulorange-space.spaces.live.com/blog/cns!E48C728CDA7972AB!324.trak
    Weblogs that reference this entry
    • None