-
系统安全之关闭那些存在隐患的高危端口
3389又称Terminal Service,服务终端。在WindowsNT中最先开始使用的一种终端,在Win2K的Professional版本中不可以安装,在Server或以上版本才可以安装这个
应用 2007-08-15
-
知己知彼百战不殆 如何防范恶意网站
对于被锁死的EXE程序,只要事先已将“C:\Windows”目录下正常的Classes.dat、System.dat、User.dat、System.ini、Win.ini这五个文件备份下来,在
应用 2007-08-15
-
HIPS(程序动作拦截器)规则割裂防护体系
Win32 API是微软公司公开提供的应用程序接口,供广大Windows用户开发应用程序与系统进行交互操作。所以从本质上讲,API并没有好坏之分,也没有善恶之别。而如果单以安全角度来论,乱用某些
应用 2007-08-11
-
解密:木马经典十大藏身地点大搜查
执行了Win.com并加载了多数驱动程序之后开始执行(这一点可通过启动时按F8键再选择逐步跟踪启动过程的启动方式可得知)。由于Autoexec.bat的功能可以由Winstart.bat代
应用 2007-08-09
-
如何判断电脑异常是否是病毒在作怪?
病毒复制了大量的病毒文件(这个遇到过好几例,有时好端端的近10G硬盘安装了一个WIN98或WINNT4.0系统就说没空间了,一安装软件就提示硬盘空间不够。硬盘每个分区容量太小;安装了大量的大容量软件
应用 2007-08-06
-
动态嵌入式DLL木马发现与清除方法
/autoexec.bat/win.ini/sysytem.ini/wininit.ini/*.inf(例如autorun.inf)/config.sys等文件就发现不了丝毫的异样,这时候我们就应该查看一下系统服务
应用 2007-08-04
-
批处理实现对网站的监测
使用了一个Wget.exe 的Win32版本用以从网站下载文件,利用批处理命令检测文件是否抓取成功,如果成功,删除已经下载的文件,退出批处理,如果不成功,利用安装在电脑上的modem拨打某个电话号码,使用特定的振铃次数通知网站发生故障。
应用 2007-08-02
-
各类型病毒手工清除方法
在win.ini文件中,“run=”和“load=”是可能加载“木马”程序的途径,必须仔细留心它们。一般情况下,它们的等号后面什么都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机
应用 2007-08-02
-
MSN病毒大爆发 用户警惕四毒齐攻
近日,瑞星全球反病毒监测网截获一个快速传播的MSN病毒,并命名为“IRC波特变种BCG (Backdoor.Win32.IRCbot.Bcg)”病毒。该病毒成功入驻电脑后,自动搜索MSN好友列表
应用 2007-07-31
-
动态嵌入式DLL木马简便发现与清除方法
/autoexec.bat/win.ini/sysytem.ini/wininit.ini/*.inf(例如autorun.inf)/config.sys等文件就发现不了丝毫的异样,这时候我们就应该查看一下系统服务
应用 2007-07-29