-
揪出反向木马里的反向连接域名
IEXPLORER进程和lente服务是隐藏的,于是禁止lente服务。(假如没有 icesword也没问题,进入安全模式,system32文件夹下搜索_hook.dll,发现一个systen_Hook
应用 2007-08-08
-
给QQ企鹅找个藏身之地
”,在弹出的对话框中,点击“更改图标”按钮,然后系统会打开c:\windows\system\shell32.dll文件名下的很多图标,任选一个,按确定之后会发现
应用 2007-08-07
-
感染执行文件下载木马的复合病毒
发作症状:病毒被运行后,会把自己拷贝到系统的目录下(system32),并命名为ageltfets.exe,并修改注册表。病毒具有结束杀毒软件进程的能力,它会不断的枚举系统中的进程列表,发现目前主流
应用 2007-08-04
-
严防死守 用注册表为操作系统砌九堵安全墙
解决方法:ActiveX控件是通过调用Windows scripting host组件的方式运行程序的,所以我们可以先删除“system32”目录下的wshom.ocx文件,这样ActiveX控件
应用 2007-08-02
-
解决卡巴斯基6.0自动断开连接重新启动
开始→运行中输入“drwtsn32”命令,或者“开始”->“程序”->“附件”->“系统工具”->“系统信息”->“工具”->“Dr Watson”,调出系统里的华医生Dr.Watson ,只保留
应用 2007-07-29
-
银行密码防盗有技巧
用一个16位或32位进制的编辑器,如现行普遍使用的“UltraEdit”,新建一个10个字节的文件,如输入ccbbj95533。将其假设保存为ccbbj95533.txt。如果用记事本打开这个
应用 2007-07-27
-
用SSM堵住网页恶意下载漏洞
如果平时觉得SSM设置比较麻烦,上网的时候,尤其去一些不太正规的网站的时候,一定要开着SSM。发觉突然跳出来要执行一个程序,而且是在TEMP目录或者system32目录下,就马上BLOCK掉。当然,你也可以利用我前面讲过的那个Windows文件完整性工具来检查。
应用 2007-07-23
-
常见木马和未授权控制软件的关闭
停止服务名为WinS Client和Network Connections Sharing的两项服务
2、删除c:\Winnt\SYSTEM32\WinS\目录下的DLLHOST.EXE和
应用 2007-07-23
-
Windows“黑匣子”的保护
File项就是“应用程序日志”文件存放的位置,把此键值改为我们要存放日志文件的文件夹,然后再把systemroot\system32\config\appevent.evt文件拷贝到此文件夹,再
应用 2007-07-22
-
使用脚本恢复Windows XP系统的用户密码
将文件scripts.ini保存到“C:\winnt\system32\GroupPolicy\Machine\Scripts”下。scripts.ini保存着计算机启动/关机脚本的设置数据,文件
应用 2007-07-22