如梦令主旨:请教关于木马的问题。

来源:百度文库 编辑:高校问答 时间:2024/04/28 16:01:57
我在使用优化大师7。0的时候,它告诉我发现了木马:“发现InCommand木马,发现Back Orifice2000木马”,可我使用木马专家2006去查后,结果是没发现木马,请问与到这种情况该怎么办?
我在C:\Windows\System下没有发现。EXE的文件

用卡巴斯基再查一下:
http://www.crsky.com/soft/3798.html

毕竟优化大师不是专业的查杀毒软件。

Back Orifice2000是一系列远程访问特洛依木马病毒中最新的一个,该程序使黑客可以经TCP/IP网络进入并控制windows2000系统并任意访问系统任何资源,其破坏力极大。用户可以利用Kill, Norton AntiVirus等工具进行查杀,这里介绍一种利用win2k注册表将之清除的方法。

一般若中了Back Orifice2000时注册表在HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\RunServices子键下会新增一些诸如".exe"的文件名(视攻击者的定义而各有不同),你也可以在C:\Windows\System子目录中查找名为“.exe"的文件,那就是我们要找的BO Server。此时将之删除即可。(在c:\windows\system目录下将之重命名或移走也能达到清除目的)