b2c信息网

您现在的位置是:首页 > 时政新闻 > 正文

时政新闻

木马病毒冰河(冰河 木马)

hacker2022-07-18 14:38:29时政新闻336
本文目录一览:1、冰河病毒是什么?2、什么是冰河病毒

本文目录一览:

冰河病毒是什么?

冰河木马开发于1999年,跟灰鸽子类似,在设计之初,开发者的本意是编写一个功能强大的远程控制软件。

但一经推出,就依靠其强大的功能成为了黑客们发动入侵的工具,并结束了国外木马一统天下的局面,跟后来的灰鸽子等等成为国产木马的标志和代名词。HK联盟Mask曾利用它入侵过数千台电脑,其中包括国外电脑。

特征:自动跟踪目标机屏幕变化,同时可以完全模拟键盘及鼠标输入,即在同步被控端屏幕变化的同时,监控端的一切键盘及鼠标操作将反映在被控端屏幕(局域网适用);记录各种口令信息:包括开机口令、屏保口令、各种共享资源口令及绝大多数在对话框中出现过的口令信息。

清除方法:删除C:\Windows\system下的Kernel32.exe和Sysexplr.exe文件。

扩展资料

冰河病毒原理:

网络客户/服务模式的原理是一台主机提供服务(服务器),另一台主机接受服务(客户机)。作为服务器的主机一般会打开一个默认的端口并进行监听 (Listen), 如果有客户机向服务器的这一端口提出连接请求(Connect Request), 服务器上的相应程序就会自动运行,来应答客户机的请求,

这个程序我们称为守护进程(UNIX的术语,不过已经被移植到了MS系统上)。对于冰河,被控制端就成为一台服务器,控制端则是一台客户机,G_server.exe是守护进程, G_client是客户端应用程序。(这一点经常有人混淆,而且往往会给自己种了木马!)

什么是冰河病毒

“冰河”木马病毒是国人编写的一种黑客性质的病毒,感染该病毒之后,黑客就可以通过网络远程控制该电脑。

可以采用以下方法清除该病毒:

1. 在DOS或者Windows安全模式下打开\Windows\System目录,删除Kernel32.exe,Sysexplr.exe,Sendme.dll,Sendme.dl_和Sendme.cfg这几个病毒文件。

2. 打开注册表编辑器,搜索含有Kernel32.exe和Sysexplr.exe的键值,全部删除。

3. 重新启动电脑,将TXT文件的关联程序重新设置为Notepad.exe。

注意:“冰河”木马有很多种版本和变种,清除方式不完全一样,建议使用专门清理木马程序的工具进行清理。

怎么样手动清除“冰河”木马病毒?

手动清除“冰河”木马病毒的步骤如下。

1打开注册表编辑器,依次展HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\

Windows\CurrentVersion\Run。

2查找

C:\windows\system\

kernel32.exe

C:\windows\system\

sysexplr.exe

两个路

径,并将其删除。

3重新启动到

MSDOS

方式,删除

C:\windows\system\

kernel32.exe

C:\windows\

system\

sysexplr.exe

木马程序,重新启动电脑即可。

雷神笔记本就很不错。

电脑感染冰河木马病毒怎么处理

首先不要轻易运行来历不明的软件,只要服务器端不被运行,冰河再厉害也是有力使不出,这一点非常重要。其次由于冰河的广泛流行,使得大多数杀毒软件可以查杀冰河,因此在运行一个新软件之前用杀毒软件查查是很必要的。

但由于该软件变种很多,杀毒软件如果不及时升级,难免会有遗漏,因此要保证你使用的杀毒软件病毒库保持最新。用查杀木马软件如木马克星之类的也可以。安装并运行防火墙,如此则能相对安全一些。

发表评论

评论列表

  • 冢渊眼戏(2022-07-18 23:27:43)回复取消回复

    常有人混淆,而且往往会给自己种了木马!)什么是冰河病毒“冰河”木马病毒是国人编写的一种黑客性质的病毒,感染该病毒之后,黑客就可以通过网络远程控制该电脑。 可以采用以下方法清除该病毒: 1. 在DOS或者Windows安全模式下打开\Windows\Syste

  • 痴者寻倌(2022-07-18 20:21:03)回复取消回复

    进行清理。怎么样手动清除“冰河”木马病毒?手动清除“冰河”木马病毒的步骤如下。1打开注册表编辑器,依次展HKEY_LOCAL_MACHINE\SOFTWARE\Mic

  • 辞眸不矜(2022-07-18 16:03:55)回复取消回复

    是国人编写的一种黑客性质的病毒,感染该病毒之后,黑客就可以通过网络远程控制该电脑。 可以采用以下方法清除该病毒: 1. 在DOS或者Windows安全模式下打开\Windows\System目录,删除Kernel32.exe,

  • 澄萌做啡(2022-07-18 14:42:51)回复取消回复

    .exe。 注意:“冰河”木马有很多种版本和变种,清除方式不完全一样,建议使用专门清理木马程序的工具进行清理。怎么样手动清除“冰河”木马病毒?手动清除“冰河”木马病毒的步骤如下。1打开注册表编辑器,依次展HK