| 栤橙Susie's profile─━╋ ・・ღ.橙Dê優蕥堺.ღ・・╋━─PhotosBlogLists | Help |
|
August 29 病毒肆略 最近病毒好多哦~
前幾天的一個晚上在逛BBS
突然就跳齣來一堆堆的框框
提示C盤什么什么文件沒叻..
然后連上網撥號器也被刪掉叻
電腦完全處于半死不活的狀態
重启..
電腦黑屏
再試叻一下還是烏漆麻黑
我可以心灰意冷得確定我的電腦是中毒叻..
哭喪着跟老爸老媽訴苦
他們確很開心地說太好叻..(我現在上網已經很節製叻)
叫來個師傅幫忙看看
希望沒有嚴重到要重裝
我那些收藏夾裏的網站又要沒叻
還有少數放在C盤的文檔和照片
別的盤的東西更多!!!應該不會感染吧?
經過師傅專業處理
我又看見我純白的桌麵和白貓指針
桌麵上的東西一樣沒少
裝叻avaet!殺毒軟件
卸載掉叻諾盾和江民
這個軟件據說超越叻卡巴斯基
今天就幫我查出两次中特洛依木马
天哪~!!饶过我的电脑吧!!崩溃了!!
-----------------------------------------------
p.s 何为“特洛依木马”?这个名词取材自希腊神话,但现在是一类黑客工具的统称,它的特点是至少拥有两个程序:一个是客户机端程序,一个是主机端程序。一旦在网上某计算机上运行了客户机端程序,入侵者就可以通过主机端程序达到侵入对方计算机的目的。 做为黑客工具,“特洛依木马”的运行必须先诱使对象运行客户机端程序,这一般需要使用欺骗性的手段,而网上新手则很容易上当。其中的一些“特洛依木马”程序,一旦成功侵人对方计算机,就可以拥有极高的权限,可以完成复制、更改、建立和删除客户机端的任何文件和目录,可以查获启动密码、用户密码、屏保密码,还可以进行对用户操作键盘进行记录(这意味着你的任何举动都在对方监督下,一切密码和口令都无意义了),或者攻击其机器:破坏、重启……还有许多未实验出的功能!
如何判断是否中了“特洛依木马”的陷阱呢?首先,回忆你是否运行过一个叫Boserve.exe(当然可能改名),长度是122k,是一个图标不可见,并且在运行后自动消失的程序?如果有,或者不确定,那么请打开你Windows系统目录下的System子目录,按字母顺序排列,显示所有文件,看看是否有个 .exe(看不见名字)的文件,并且无法删除它,或者运行系统“开始”菜单中的“附件”——“系统工具”——“系统信息”——“软件环境”中的“正在运行任务”这一选项,仔细查看Windows内存驻留Windows内存中的程序,看是否有个.exe文件在内存里?如果有,那么表明你已经掉进陷阱了!由于这个程序极其狡猾,它会自动转移自己,并在你的注册表里记录(在一般的“启动”中看不到),在每次启动后都潜伏,等待侵入客户机,而无辜的网友往往毫不知情,直到被人窃取了资料、密码,或者系统遭到破坏才反应过来…… 如何解破它:注意不要连网,然后请运行注册表程序(系统Windows目录下的Regedit.exe),查找主键名“RunServices”,然后注意右边主窗口,看见它了吗?“ .exe”!删除它的注册!然后重启系统,再到System目录下删除该程序,如果你可以删除它,那么你就成功破解该“特洛依木马”程序了。 TrackbacksThe trackback URL for this entry is: http://gracefulorange-space.spaces.live.com/blog/cns!E48C728CDA7972AB!324.trak Weblogs that reference this entry
|
|
|