-
抓住QQ的“小尾巴”—另类自启动病毒攻防
有一串网址,经证实并不是他主动发来的,于是怀疑他的电脑中了病毒。笔者首先打开金山网镖防火墙,检查发现一个正在访问网络的可疑程序“System32.exe”,通过名字可以看出它是想与System
应用 2007-08-15
-
知己知彼百战不殆 如何防范恶意网站
对于被锁死的EXE程序,只要事先已将“C:\Windows”目录下正常的Classes.dat、System.dat、User.dat、System.ini、Win.ini这五个文件备份下来,在
应用 2007-08-15
-
教您如何识别非法进程 附手工杀毒技巧
不少病毒和木马是以用户进程的形式出现的,所以大部分人认为“病毒是不可能获得‘SYSTEM’权限的”。其实,这是个错误的想法,很多病毒或木马也能获得SYSTEM权限,并伪装成系统进程出现在你面前。所以
应用 2007-07-29
-
从原理入手 把传播病毒的恶意网页扼杀
1. 要常备反病毒软件及清除恶意网页病毒工具;
2. 一旦被这类“驱之不散”的恶意网页病毒感染,用“Msconfig”工具(Windows 2000用户可将Windows 98的System
应用 2007-07-28
-
检测并禁用隐藏服务
Knlsc是通过将%SystemRoot%/System32/Config/System这个Hive文件转储出来,提取出ControlSet001/Services的子项再与
应用 2007-07-22
-
手把手教你备份Windows系统重要密码
如果执行“psu -p regedit.exe -i winlogon_pid”命令无法访问SAM,打开“C:\WINNT\system32\config”文件夹,右击SAM文件,选择“属性”,单击
应用 2007-07-21
-
Windows 2000/NT/XP密码丢失解法大全
WinNT系列的系统账户信息是存在%systemroot%\system32\config\sam这个注册表文件里的。如果系统里没有重要的账户,或者账户比较少,用删除%systemroot
应用 2007-07-15
-
病毒编写Windows 的自启动(4)
在Win9X下,由于SYSTEM.INI只指定了Windows的外壳文件EXPLORER.EXE的名称,而并没有指定绝对路径,所以Win9X会搜索EXPLORER.EXE文件。搜索顺序如下:1.
应用 2007-07-04
-
虚拟主机IIS防范入侵常见问答
1.如何让asp脚本以system权限运行?修改你asp脚本所对应的虚拟目录,把"应用程序保护"修改为"低"....2.如何防止asp木马?基于FileSystemObject组件的
应用 2007-07-03
-
虚拟主机IIS防范入侵常见问答
如何让asp脚本以system权限运行? 修改你asp脚本所对应的虚拟目录,把"应用程序保护"修改为"低"。 2.如何防止asp木马? 基于FileSystemObject组件的asp木马
应用 2007-07-02