|
導(dǎo)讀網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲資源、數(shù)據(jù)... 網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。 以下各種木馬及未授權(quán)被安裝的遠(yuǎn)程控制軟件均由于您沒有正確的設(shè)置您的管理員密碼造成的。請先檢查系統(tǒng)中所有帳號的口令是否設(shè)置的足夠安全。 口令設(shè)置要求:1.口令應(yīng)該不少于8個字符; 2.不包含字典里的單詞、不包括姓氏的漢語拼音; 3.同時包含多種類型的字符,比如 o大寫字母(A,B,C,..Z) o小寫字母(a,b,c..z) o數(shù)字(0,1,2,…9) o標(biāo)點(diǎn)符號(@,#,!,$,%,& …)注意:下文中提到的相關(guān)路徑根據(jù)您的操作系統(tǒng)版本不同會有所不同,請根據(jù)自己的系統(tǒng)做相應(yīng)的調(diào)整Win98系統(tǒng):c:\Windows c:\Windows\system Winnt和Win2000系統(tǒng):c:\Winntc:\Winnt\system32 Winxp系統(tǒng):c:\Windows c:\Windows\system32根據(jù)系統(tǒng)安裝的路徑不同,目錄所在盤符也可能不同,如系統(tǒng)安裝在D盤,請將C:\Windows改為D:\Windows依此類推大部分的木馬程序都可以改變默認(rèn)的服務(wù)端口,我們應(yīng)該根據(jù)具體的情況采取相應(yīng)的措施,一個完整的檢查和刪除過程如下例所示:例:113端口木馬的清除(僅適用于Windows系統(tǒng)):這是一個基于irc聊天室控制的木馬程序。1.首先使用netstat -an命令確定自己的系統(tǒng)上是否開放了113端口 2.使用fport命令察看出是哪個程序在監(jiān)聽113端口 例如我們用fport看到如下結(jié)果: Pid ProcessPortProto Path 392 svchost->113 TCP C:\WinNT\system32\vhos.exe 我們就可以確定在監(jiān)聽在113端口的木馬程序是vhos.exe而該程序所在的路徑為c:\Winnt\system32下。 3.確定了木馬程序名(就是監(jiān)聽113端口的程序)后,在任務(wù)管理器中查找到該進(jìn)程,并使用管理器結(jié)束該進(jìn)程。 4.在開始-運(yùn)行中鍵入regedit運(yùn)行注冊表管理程序,在注冊表里查找剛才找到那個程序,并將相關(guān)的鍵值全部刪掉。 5.到木馬程序所在的目錄下刪除該木馬程序。(通常木馬還會包括其他一些程序,如rscan.exe、psexec.exe、ipcpass.dic、ipcscan.txt等,根據(jù)木馬程序不同,文件也有所不同,你可以通過察看程序的生成和修改的時間來確定與監(jiān)聽113端口的木馬程序有關(guān)的其他程序) 6.重新啟動機(jī)器。 網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時應(yīng)勢,對應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。 |
溫馨提示:喜歡本站的話,請收藏一下本站!