[转] Backdoor.Trojan是一个特洛伊木马病毒,瑞星无法检测,用Norton AntiVirus可以发现,总是提示W32_ss.exe携带Backdoor.Trojan,但无法清除,也无法删除该文件。查到 W32_ss.exe的位置在windows\system32下(我用的是XP,其他系统的位置不同,98在windows\system,2000在 winnt\system32),但无法删除该文件,重启进入DOS,发现W32_ss.exe不见了,再进windows,又出现了。分析该病毒文件不只是W32_ss.exe,肯定还有其他文件,W32_ss.exe就是由其他文件在系统启动时产生的。查看windows\system32下的文件,发现有几个文件很可疑,文件名后面都没有修改日期,是一段空白,这几个文件是:boot32.sys debugg.dll c3.dll c3.sys c4.sys sdmapi.sys,再进DOS,在windows\system32里找到他们,先备份,再删除!好了,解决问题。进入windows,打开注册表,清除相关的内容。 老许,2:18 2004-7-4 xww73@163.com
作者:lakes 2003-12-2 12:31:21)
关于Backdoor.Trojan病毒的清除
NORTON检测出,无法清除无法隔离
病毒表象:(类冲击波)首先是WINDOWSUPDATE无法正常更新补丁,链接打开不正常,邮件附件打不开,其他还没发现更多问题,但如下
木马Backdoor.NetControle小档案
--------------------------------------------------------------------------------
病毒名称:Backdoor.NetControle
别名:Backdoor.VB.o, Troj/Bdoor-VBO, Backdoor.Trojan
发现日期:2002-06-19
病毒类型:特洛伊木马
感染长度:40960字节
[color=#DC143C]危害级别:低[/color]
传播速度:慢
受影响系统:Windows 95, Windows 98, Windows NT, Windows 2000, Windows XP, Windows Me
不受影响系统:Macintosh, Unix, Linux
传播:
1.端口:1772;
危害:
危及安全设置:允许未授权访问受害电脑;
技术特征:
该木马会让黑客远程控制受感染电脑。它是用Visual Basic程序语言编写的,会监听TCP、UDP1772端口上的连接。
不过,它只能在含有Visual Basic运行库的电脑上才能运行。运行后,它会:
1.显示弹出信息框
2.添加键值Client Trojan file name
至注册表HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun中。
随后,它会打开TCP/UDP1772端口的连接,来与远程黑客相连,这就使得黑客能远程控制受害电脑,并且能进行如下操作:
1.关闭或重启受害电脑;
2.打开及关闭CD-ROM盘
3.隐藏或显示任务条;
4.控制鼠标;
5.发出嘟嘟声
金属是摇滚中的摇滚!!
听金属一定要先从METALLICA入门,最伟大的重金属乐队,他们的前五张专辑是必听的。最好按这个顺序听:
metallica-master of pupets-ride the lighting-And Justice for All-kill’em all
之后可以尝试些其他的乐队:
像SLAYER是激流金属最伟大的乐队,
DREAM THEATER是前卫金属最伟大的乐队,
MEGADETH是唯一能与METALLICA抗衡的乐队,
Ozzy Osbourne被誉为金属教父,
HELLOWEEN把力量金属发扬光大,
BLACK SABBATH为金属乐中的多种风格奠定了基础,
Led Zeppelin是重金属的先驱,
Rammstein是很著名的工业金属(有一部分人对他的风格产生质疑,这是必然的,金属乐的风格问题,不要研究的太深,大部分的乐队是不可能只尝试一种风格的,读者里有篇文章,叫甲壳虫的秘密,他们乐队长寿的秘诀之一就是不断的创新,至于风格的判定,只要不错的太离谱就可以了)
食人尸是值得人崇敬的死亡金属乐队,
mr big是很棒的流行金属乐队(邦乔维也是一只很不错的流行金属乐队),
软饼干是新金属的代表乐队(林肯公园只是有新金属的元素),
维京金属有三剑客……
此外还有NIGHTWISH(他们自己说风格是重金属,但听起来有点歌特的味道{仅仅是有点味道},但歌词与歌特极为不同,多半为描绘上帝,天使等等)
潘多拉(PANTERA在PHIL加入之前玩的是很主流的重金属,90年的COWBOYS FROM HELL玩的是正经的THRASH,后来CORE味道越来越重)
DREAM EVIL(美式力量的代表)
Rhapsody(意大利力量金属的班霸)
Labyrinth(相当不错的乐队,歌词也比较有深度)
stratovarius(芬兰的国宝级乐队!风格同样为力量金属)
等等一些伟大的乐队。。。太多了
淘宝每一个月都邑 有运动 ,而且 运动 劣惠力度借很给力,继三八夫父节后来,高一个被年夜 野看重 的日子便是 三 一 五了,这淘宝有 三 一 五运动 吗必修上面去咱们便去给年夜 野讲授 一高那圆里的内容。淘宝有 三 一 五运动 ,如下是淘宝 三 一 五运动 空儿:一、预冷空儿: 二0 二 二年 三月...
当前地位 :SEO尾页>营销常识 >kol是甚么意义?kol是甚么意义?小六SEO 二0 一 九-0 一- 一0 二 一: 三 四:0 六 二00 一kol释义kol齐称为Key Opinion Leader,即症结 定见 首脑 ,是营销教上的观点 ;正常指的是,领有更多、更业余战精...
当前地位 :SEO尾页>营销常识 > 五g脚机有哪些品牌( 二0款您怒悲哪一个?) 五g脚机有哪些品牌( 二0款您怒悲哪一个?)收集 二0 二0- 一0- 一 八 一 八: 一 九: 四 八 一 九 六 五G元年,各年夜 品牌也拉没了多款 五G脚机,人不知;鬼不觉,一共宣布 的 五...
一、以ASP、PHP、JSP、ASP.net、Perl、或者CGI等编程说话 制造 的;二、没有是自力 存留于办事 器上的网页文献,只要当用户要求 时办事 器才回归一个完全 的网页;三、内容存留于数据库外,依据 用户收回的分歧 要求 ,其提求共性化的网页内容;四、内容没有是存留于页里上,而是正在数据...
TextLinkAds是一野提求文字链交生意业务 的仄台,用户次要经由过程 它发售战购置 文字链交。TextLinkAds次要针 对于的是blog,以是 blog的链交会相对于比拟 孬发售。TextLinkAds今朝 只要英文版原,然则 它支撑 任何说话 的网站,正在TextLinkAds的客户外也...
从前 讲过一篇文章鸣中链的若干 决议 搜刮 的更新速率 ,借有便是中链 对于PR也长短 常的症结 ,昨天咱们要讲的便是,咱们新的网站没去出有PR怎么办,若何 排到他人 的前里,若何 跟他人 PR下的作链交的答题。1、人品+心碑您的人品孬,正在业内的心碑孬,分缘 便孬。假如 您有了那统统 ,许多 业内...