-
警惕"进程杀手"和"网游大盗"两变种
“进程杀手”变种D(Win32.Troj.KillProc.d.38400)是一个终止多个杀毒软件和防火墙监控进程的木马程序。“网游大盗”变种KW(Win32.PSWTroj.OnlineGames.kw.21046)是一个盗取网络游戏“征途”和“QQ幻想”玩家帐号的木马程序。
资讯 2007-08-09
-
动态嵌入式DLL木马发现与清除
随着MS的操作系统从Win98过渡到Winnt系统(包括2k/xp),MS的任务管理器也一下子脱胎换骨,变得火眼金睛起来(在WINNT下传统木马
再也无法隐藏自己的进程),这使得以前在win98下
应用 2007-08-07
-
预防旁注攻击Guests与Users要一视同仁
现在有的服务器安装了.NET Framework(win2003自带),也就是说IIS支持ASP.NET,如果你用net user发现存在ASPNET这个帐户就证明服务器是支持ASP.NET的(仅在
应用 2007-07-23
-
杀毒软件选择篇
安装了Win2000杀毒软件例如“瑞星”后,要杀毒时,只要鼠标右键点击盘符,在弹出的菜单中选择“瑞星杀毒”,就会进行杀毒。杀毒前最好点“高级设置”进行设置:选中查压缩文件、仅查程序文件、查杀未知
应用 2007-07-19
-
IP安全策略 VS 特洛伊木马
在Win 2000/XP/2003系统中,Microsoft管理控制台(MMC)已将系统的配置功能汇集成配置模块,大大方便我们进行特殊的设置(以Telnet利用的23端口为例,笔者的操作系统为Win XP)。
应用 2007-07-17
-
警惕“拨号器”和“武林大盗”变种
“拨号器”变种FN(Win32.Troj.Dialer.fn)是一个会自动连接指定站点的恶意程序。“武林大盗”变种XN(Win32.PSWTroj.OnlineGames.xn) 是一个会盗取网络游戏“武林外传”游戏帐号的木马病毒。
资讯 2007-07-05
-
了解黑客经常使用哪些工具
webadv:针对iis+sp3的溢出成功率很高(溢出后system权限!) ipscan:大范围网段快速ipc猜解 svc:远程安装/删除Win2k服务 3389.vbs:远程安装
应用 2007-07-05
-
病毒编写Windows 的自启动(4)
在Win9X下,由于SYSTEM.INI只指定了Windows的外壳文件EXPLORER.EXE的名称,而并没有指定绝对路径,所以Win9X会搜索EXPLORER.EXE文件。搜索顺序如下:1.
应用 2007-07-04
-
网络经典命令行 一
1.最基本,最常用的,测试物理网络的ping 192.168.0.8 -t ,参数-t是等待用户去中断测试2.查看DNS、IP、Mac等A.Win98:winipcfgB.Win2000以上
应用 2007-07-03
-
手工删除混合蠕虫
\MicrosoftWindows\CurrentVersion\Run "Win32 USB 2 Driver" = "smsc.exe" HKEY_LOCAL_MACHINE\Software
应用 2007-07-01