作者:hacker发布时间:2022-07-10分类:黑客技术浏览:103评论:5
黑客入侵你的电脑,他不一定要看你的画面和控制你的鼠标,他可能只需要访问你的文件和使用你的硬盘,所以你不一定会发现
尽管BO黑客软件的功能很强大,但从技术上来说,BO黑客的本领并不是想像中的那样可怕,它只是每次在 Windows启动时,悄悄地在你的电脑上启动一个服务端程序。BO黑客软件的关键在于隐藏了一个会在Windows启动时悄悄执行的服务端程序,可以说这是大多数在Internet上出现的黑客软件的共同之处。而清除这类黑客软件的最简便、有效的方法,就是将自动执行的黑客程序从Windows的启动配置中删除掉。
下面介绍几种识别与清除BO的方法:
1、查看WINDLL.DLL文件
BO服务器安装后,将在Windows的SYSTEM子目录下生成WINDLL.DLL文件。如果电脑C:\WINDOWS\SYSTEM 子目录下有WINDLL.DLL文件,说明电脑已经被安装过黑客软件。直接删除WINDLL.DLL文件即可。
2、查看“.EXE"文件
检查C:\WINDOWS\SYSTEM 子目录下是否有一个标着“.EXE"(空格.EXE)且没有任何图标的小程序,或者连EXE都没有(如果不显示文件扩展名),只是一个空行。如果发现“.EXE",说明系统已经被安装了BO服务器。由于这时“.EXE"程序在后台运行,所以不能在 Windows系统中直接删除它。清除的方法是,重新启动电脑系统,让它在DOS方式下运行。然后,进入SYSTEM 子目录,将BO服务器程序(在DOS下显示为EXE~1)的属性改为非隐含,这样就可以删除它。
3、查看系统注册表
BO服务器程序能够在Windows启动时自动执行,靠的是在Windows系统中加入自启动程序,BO自启动程序并不是附加在传统的AUTOEXEC.BAT、CONFIG.SYS、WIN.INI和SYSTEM.INI 里,而是在Windows系统的注册表里。 如果发现“.EXE"程序,说明系统已经被安装了BO服务器。这时,可以使用注册表编辑功能删除".EXE" 程序。
4、使用MSCONFIG工具
如果电脑系统安装了Windows 98,那么可以使用其配置工具MSCONFIG.EXE。与运行REGEDIT.EXE一样, 可以点击“开始”,选择“运行”并键入MSCONFIG,然后再选择“启动”,将会出现“启动”程序列表。如果发现“.EXE"程序,说明系统已经被安装了BO服务器。这时,只需点击左面的小方框,取消“√”打勾号, 就可以使其不会自动启动,从而使这个黑客程序失效。
5、使用杀毒软件
目前有一些新版的杀毒软件,如瑞星9.0(4)版、KILL98 4.16版、KV300+(X++)版、VRV 23.b版等, 都能够正确清除BO黑客程序,包括Windows的SYSTEM子目录下BO的WINDLL.DLL和“.EXE"文件,以及Windows 95/98的注册表中的 BO注册 项。
6、使用黑客清除工具
现在已有专门的对付BO黑客的工具,可以直接下载此类工具,清除隐藏在系统内部的BO黑客程序,并关闭BO黑客程序打开的“后门”完全恢复系统状态。
可能是2003蠕虫王病毒
病毒介绍:该病毒利用SQL Server 2000系统的漏洞,采用“缓冲区溢出”技术,进行网络感染与网络攻击。该病毒类似“红色代码”病毒,不通过文件、邮件等媒介,而是通过漏洞直接在内存中传播,该病毒会制造大量伪IP地址,然后向这些地址进行攻击。由于病毒传播的无目的性,会导致网络严重阻塞,导致SQL Server 2000服务器全面瘫痪,造成用户上网障碍。清除方式必须是先打安全补丁,再升级网络版,然后进行全网杀毒。 打过蠕虫王SQL补丁的话,就不会再中招。
也可以关闭1434端口。
如果是瑞星防火墙,可在 设置----详细设置----规则设置----端口开关
----增加规则----输入端口“1434”、协议都选,计算机---“本地”、执行动作---“禁止”。-----确定
标签:电脑被黑客入侵的图片
已有5位网友发表了看法:
访客 评论于 2022-07-10 05:52:28 回复
t上出现的黑客软件的共同之处。而清除这类黑客软件的最简便、有效的方法,就是将自动执行的黑客程序从Windows的启动配置中删除掉。下面介绍几种识别与清除BO的方法:1、查看WINDLL.DLL文件BO服务器安装后,将在Windows的SYSTEM子目录下生成WINDLL.DLL
访客 评论于 2022-07-10 08:36:34 回复
导航:1、被黑客入侵时,自己的电脑有怎样的现象2、电脑被黑客攻击后是什么样子的?3、电脑被攻击了 大家看看图片被黑客入侵时,自己的电脑有怎样的现象黑客入侵你的电脑,
访客 评论于 2022-07-10 04:26:13 回复
改为非隐含,这样就可以删除它。3、查看系统注册表BO服务器程序能够在Windows启动时自动执行,靠的是在Windows系统中加入自启动程序,BO自启动程序并不是
访客 评论于 2022-07-10 06:02:52 回复
生成WINDLL.DLL文件。如果电脑C:\WINDOWS\SYSTEM 子目录下有WINDLL.DLL文件,说明电脑已经被安装过黑客软件。直接删除WINDLL.DLL文件即可。2、查看“.EXE"文件检查C:\WINDOWS\SYSTEM 子目录下是否有一个标着“.E
访客 评论于 2022-07-10 02:14:59 回复
95/98的注册表中的 BO注册 项。6、使用黑客清除工具现在已有专门的对付BO黑客的工具,可以直接下载此类工具,清除隐藏在系统内部的BO黑客程序,并关闭BO黑客程序打开的“后门”