教你怎么查询一个人在酒店宾馆开房入住记录-高

访客3年前黑客文章1103

3.7.3 典型病毒介绍 1.特洛伊木马——NetBus NetBus是一个和著名 *** 攻击程序Back Orifice类似的 *** 特洛伊木马程序。它会在被驻留的系统中开一个“后门”,使所有连接到Internet上的人都能神不知鬼不觉地访问到被驻留机器,然后控制者可以恶作剧地随意控制你的鼠标,在你机器上播放声音文件,或者打开你的光驱等,更危险的当然是删除你的文件,让你的机器彻底崩溃。 NetBus由两部分组成:客户端程序(netbus.exe)和服务器端程序(通常文件名为:patch.exe)。要想“控制”远程机器,必须先将服务器端程序安装到远程机器上(如:通过远程机器的主人无意中运行了带有NetBus的所谓特洛伊木马程序)。 特别是NetBus 1.70,它在以前的版本上增加了许多“新功能”,从而使它更具危险性,如NetBus 1.60只能使用固定的服务器端TCP/UDP端口:12345,而在1.70版本中则允许任意改变端口号,从而减少了被发现的可能性;重定向功能(Redirection)更使攻击者可以通过被控制机控制其 *** 中的第三台机器,从而伪装成内部客户机。这样,即使路由器拒绝外部地址,只允许内部地址相互通信,攻击者也依然可以占领其中一台客户机并对网中其他机器进行控制。 通常,NetBus服务器端程序是放在Windows的系统目录中,它会在Windows启动时自动启动。该程序的文件名是patch.exe,如果该程序通过一个名为whackamole.exe的游戏安装潜伏的话,文件名应为explore.exe或game.exe。可以检查Windows系统注册表,NetBus会在下面路径中加入其自身的启动项: "\HKEY_LOCAL_MACHINESOFTWARE\Microsoft\Windows\CurrentVersion\Run" NetBus通过该注册项实现Windows启动时的自动启动。但如果你按Ctrl+Alt+Del组合键,在任务列表中是看不到它的存在的。正确的去除 *** 为:运行regedit.exe;找到\HKEY_LOCAL_MACHINESOFTWARE\Microsoft\Windows\CurrentVersion\Run将patch项或explore项删除;重新启动机器后删除Windows系统目录下的patch.exe或explore.exe。 有些木马程序在种木马的同时,感染系统文件,所以即使用以上 *** 去除了木马,系统文件被运行后,会重新种植木马。即使是防病毒软件,也不一定能彻底清除。

相关文章

为什么十五的月亮十六圆(十五的月亮十六圆原因)

为什么十五的月亮十六圆(十五的月亮十六圆原因) 「十五的月亮十六圆」这句俗语也许大家都听说过,其实月圆夜提前推后都是有可能的,知道这是为什么吗? 其实十五的月亮十六圆,是一个天文现象,月亮...

如何查看女朋友手机上的微信聊天信息

我们都知道,蛋糕卷是比较常见的一种蛋糕甜点,它的做法多样,口味丰富,吃起来香甜可口,口感松软,很多人都喜欢吃。烤蛋糕卷时中间鼓起大包怎么回事 蛋糕卷中间鼓包的原因。友谊长存带来相关介绍 烤蛋糕卷时...

北京开房记录查询

近日,奇幻爱情动作电影《倩女仙缘》正式宣布定档11月6日腾讯视频独家上线。电影由朱振军担任总制片人,王聪执导,彭禺厶、南笙领衔主演,程启蒙、侍宣如、陆烟、谢宁、大飞主演。影片在经典CP“倩臣”的基础上...

什么是职业化?什么才是真正的职业化?

什么是职业化?什么才是真正的职业化?

什么是职业化(什么才是真正的职业化?)什么叫工作到位?这8点很深刻,每个职场达人都应该看看在职场,完成工作是每个人都能做到必修课,可是工作到位却不是每个人都能做好的选修课。很多工作了好几年的职场老鸟有...

win7更改屏保方法 win7怎样设置锁屏屏保

在电脑上,屏保是在我们离开电脑不动的一定时间进入锁屏模式上的图片,有些用户就会更改个自己喜欢的屏保换上去,也有的用户是不会设置锁屏屏保的,那么win7怎样设置锁屏屏保呢,下面小编给大家分享win7...

安全模式怎么进?最简单的方法

安全模式怎么进?最简单的方法

随着电脑的普及,电脑在人们的生活、工作以及学习等各项活动中所发挥的作用越来越显著。但是,在使用的过程中,电脑会难免的出现难以删除的顽固文件、中病毒以及无法卸载的软件或者驱动等。而为了彻底将这些电脑问题...