家电维修班,手机维修班,电脑维修班,电工班,焊工班,液晶电视维修班,电动工具维修班、电动车摩托车维修班、网络营销培训、网站设计培训、淘宝培训---全国招生 家电维修班,手机维修班,电脑维修班,电工班,焊工班,液晶电视维修班,电动工具维修班、电动车摩托车维修班、网络营销培训、网站设计培训、淘宝培训---全国招生
首 页·您想咨询招生情况,请联系我啊·您想咨询招生情况,请联系我啊
当前位置:湖南阳光电子技术学校文章资讯技术园地电脑维修技术

TCP/IP协议的简单说明

减小字体 增大字体 作者:佚名  来源:本站整理  发布时间:2010-07-18 01:21:16
2009年04月20日 星期一 下午 12:33 tcp/IP(传输入控制地议/网际协议)是一种网络通信协议,它规范了网络上之所有通信设备,尤其是一个主机与另一个主机之间之数据传输格式以及传送方式,tcp/IP是因特网之基础协议。要想当黑客就有必要了解tcp/IP协议。
     在数据传送中,可以形象之理解为有两个信封:tcp和IP信封。要送递之信息被分成若干段,每一段塞入一个tcp信封,并在该信封上记录有分段号之信息,再将tcp信封塞入IP大信封里,发送到网上。在扫收端,一个tcp软件包收集信封,抽出数据,按发送关之顺序还原,并加以校验,若发现差错,tcp将会要求重发。因此tcp/IP在因特网中几乎可以没有差错地传送数据。对因特网用户来说,并不需要了解网络协议之整个结构,仅需了解IP之地址格式,即可与世界各地进行网络通信。
     1、tcp/IP之层次结构:
     tcp/IP协议组中之协议因特网上数据之传输,提供了几乎目前上网所用到之所有服务,在tcp/IP协议组中有两种协议:
     (1)网络层协议:
     网络层协议管理离散计算机间之数据传输。这些协议用户注意不到,它们是个系统表层以下工作之。比如,IP协议为用户和远程计算机提供了信息包之传输方法,它是在许多信息之基础上工作之。比如机器之IP地址。在机器之IP地址和其他信息之基础上,IP确保信息包正确达到目之机器。通过这一过程,IP和其他网络层之协议一共同用于数据传输。如果没有网络工具,用户就看不到在系统里工作之机器之IP。
     (2)应用层协议:
     相反地,应用层协议是可以看到之。比如,文件传输协议(FTP)是可以看到之。用户为了传一个文件而请求一个和其他计算机连接,连接建立后,就开始传输文件,在传输时,用户和远程计算机之交换之一部分是能看到之。
     2、tcp/IP之重要协议:
     (1)地址解析协议(ARP):
     在网络上进行通信之主机必须知道对方主机之硬件地址(网卡之物理地址)。地址解析协议之目之就是将IP地址映射成物理地址。这在使信息通过网络时特别重要。一个消息(或者其他数据)在发送之前,被打包到IP包里面,或适合于因特网传输信息块中,其中包括两台计算机之IP地址。 在这个包离开发送计算机前,必须找到目标之硬件地址,这就是ARP最初到达之地方。
     一个ARP请求消息会在网上广播。请求由一个进程接收,它回复物理地址。这个回复消息由原先之那台发送广播消息之计算机接收,从而传输过程就开始了。
     ARP之设计包括一个缓存。为了减少广播量,ARP在缓存中保存地址映射以备后用。ARP级存保存有动态项和静态项。动态项是自动加和删除之,静态项则是保留在缓存(Cache)中,直到计算机重启为止。ARP缓存总是为本地子网保留硬件广播地址(0xffffffffffffh)用为一个永久项,此项使主机能够接收ARP广播。当果看存时,该项不会显示。每条ARP缓存记录之生命周期为10分种,如果2分种未用则删除。缓存容量满时,删除最早之记录,但是,缓存也引起了安全性之问题。那就是缓存溢出——这不是本文之讨论内容,所以就不说了。
     (2)因特网控制消息协议(ICMP):
     因特网控制消息协议(ICMP)用于报告错误并IP对消息进行控制。IP运用互联组管理协议(IGMP)来告诉路由器某一网络上指导组中有哪些可用主机。
     以ICMP实现之最著名之网络工具是Ping。Ping通常用来判断一台远程机器是否正开着,数据包从用户之计算机发到远程计算机,这些包通常返回到用户之计算机,如果数据据包没有返回到用户计算机,Ping程序就产生一个表示远程计算机关机之错误消息。

常见木马之手工清除方法
1. 冰河v1.1 v2.2 这是国产最好之木马 作者:黄鑫
清除木马v1.1 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 查找以下之两个路径,并删除 "
C:windowssystem kernel32.exe" " C:windowssystem sysexplr.exe" 关闭Regedit
重新启动到MSDOS方式 删除C:windowssystem kernel32.exe和C:windowssystem
sysexplr.exe木马程序 重新启动。 OK
清除木马v2.2 服务器程序、路径用户是可以随意定义,写入注册表之键名也可以自己定义。 因此,不能明确说明。 你可以察看注册表,把可疑之文件路径删除。
重新启动到MSDOS方式 删除于注册表相对应之木马程序 重新启动Windows。OK

2. Acid Battery v1.0 清除木马之步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 删除右边之Explorer
="C:WINDOWSexpiorer.exe" 关闭Regedit 重新启动到MSDOS方式 删除c:windowsexpiorer.exe木马程序
注意:不要删除正确之ExpLorer.exe程序,它们之间只有i与L之差别。 重新启动。OK

3. Acid Shiver v1.0 + 1.0Mod + lmacid 清除木马之步骤: 重新启动到MSDOS方式
删除C:windowsMSGSVR16.EXE 然后回到Windows系统 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 删除右边之Explorer =
"C:WINDOWSMSGSVR16.EXE"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices
删除右边之Explorer = "C:WINDOWSMSGSVR16.EXE" 关闭Regedit 重新启动。OK 重新启动到MSDOS方式
删除C:windowswintour.exe然后回到Windows系统 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 删除右边之Wintour =
"C:WINDOWSWINTOUR.EXE"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices
删除右边之Wintour = "C:WINDOWSWINTOUR.EXE" 关闭Regedit 重新启动。OK

4. Ambush 清除木马之步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 删除右边之zka =
"zcn32.exe" 关闭Regedit 重新启动到MSDOS方式 删除C:Windows zcn32.exe 重新启动。OK

5. AOL Trojan 清除木马之步骤: 启动到MSDOS方式 删除C: command.exe(删除前取消文件之隐含属性)
注意:不要删除真之command.com文件。 删除C: americ~1.0 uddyl~1.exe(删除前取消文件之隐含属性) 删除C:
windowssystem orton~1 egist~1.exe(删除前取消文件之隐含属性) 打开WIN.INI文件
在[WINDOWS]下面"run="和"load="都加载者特洛伊木马程序之路径,必须清除它们: run= load= 保存WIN.INI
还要改正注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 删除右边之WinProfile
= c:command.exe 关闭Regedit,重新启动Windows。OK

6. Asylum v0.1, 0.1.1, 0.1.2, 0.1.3 + Mini 1.0, 1.1 清除木马之步骤:
注意:木马程序默认文件名是wincmp32.exe,然而程序可以随意改变文件名。 我们可以根据木马修改之system.ini和win.ini两个文件来清除木马。
打开system.ini文件 在[BOOT]下面有个"shell=文件名"。正确之文件名是explorer.exe
如果不是"explorer.exe",那么那个文件就是木马程序,把它查找出来,删除。 保存退出system.ini 打开win.ini文件
在[WINDOWS]下面有个run= 如果你看到=后面有路径文件名,必须把它删除。 正确之应该是run=后面什么也没有。
=后面之路径文件名就是木马,把它查找出来,删除。 保存退出win.ini。 OK

7. AttackFTP 清除木马之步骤: 打开win.ini文件 在[WINDOWS]下面有load=wscan.exe 删除wscan.exe
,正确是load= 保存退出win.ini。 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边之Reminder="wscan.exe /s" 关闭Regedit,重新启动到MSDOS系统中 删除C:windowssystem
wscan.exe OK

8. Back Construction 1.0 - 2.5 清除木马之步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边之"C:WINDOWSCmctl32.exe" 关闭Regedit,重新启动到MSDOS系统中 删除C:WINDOWSCmctl32.exe OK

9. BackDoor v2.00 - v2.03 清除木马之步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边之'c:windows otpa.exe /o=yes' 关闭Regedit,重新启动到MSDOS系统中
删除c:windows otpa.exe 注意:不要删除真正之notepad.exe笔记本程序 OK

10. BF Evolution v5.3.12 清除木马之步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边之(Default)=" " 关闭Regedit,再次重新启动计算机。 将C:windowssystem .exe(空格exe文件) OK

11. BioNet v0.84 - 0.92 + 2.21 0.8X版本是运行在Win95/98 0.9X以上版本有运行在Win95/98
和WinNT上两个软件 客户-服务器协议是一样之,因而NT客户能黑95/98被感染之机器,和Win95/98客户能黑 NT被感染之系统完全一样。
清除木马之步骤: 首先准备一张98之启动盘,用它启动后,进入c:windows目录下,用attrib libupd~1. exe -h
命令让木马程序可见,然后删除它。 抽出软盘后重新启动,进入98下,在注册表里找到:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
之子键WinLibUpdate = "c:windowslibupdate.exe -hide" 将此子键删除。

12. Bla v1.0 - 5.03 清除木马之步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 删除右边之Systemdoor
= "C:WINDOWSSystemmprdll.exe" 关闭Regedit,重新启动计算机。
查找到C:WINDOWSSystemmprdll.exe和 C:WINDOWSsystem undll.exe
注意:不要删除C:WINDOWSRUNDLL.EXE正确文件。 并删除两个文件。 OK

13. BladeRunner 清除木马之步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 可以找到System-Tray
= "c:somethingsomething.exe" 右边之路径可能是任何东西,这时你不需要删除它,因为木马会立即自动加上,你需要
之是记下木马之名字与目录,然后退回到MS-DOS下,找到此木马文件并删除掉。 重新启动计算机,然后重复第一步,在注册表中找到木马文件并删除此键。

14. Bobo v1.0 - 2.0 清除木马v1.0 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边之DirrectLibrarySupport ="C:WINDOWSSYSTEMDllclient.exe" 关闭Regedit,重新启动计算机。
DEL C:WindowsSystemDllclient.exe OK 清除木马v2.0 打开注册表Regedit 点击目录至:
HKEY_USER/.Default/Software/Mirabilis/ICQ/Agent/Apps/ICQ Accel/ ICQ
Accel是一个“假象“之主键,选中ICQ Accel主键并把它删除。 重新启动计算机。OK

15. BrainSpy vBeta 清除木马之步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 右边有 ??? =
"C:WINDOWSsystemBRAINSPY .exe" ???标签选是随意改变之。 关闭Regedit,重新启动计算机
查找删除C:WINDOWSsystemBRAINSPY .exe OK

16. Cain and Abel v1.50 - 1.51 这是一个口令木马 进入MS-DOS方式 查找到C:windowsmsabel32.exe
并删除它。OK

17. Canasson 清除木马之步骤: 打开WIN.INI文件 查找c:msie5.exe,删除全部主键 保存win.ini 重新启动计算机
删除c:msie5.exe木马文件 OK

18. Chupachbra 清除木马之步骤: 打开WIN.INI文件 [Windows]之下面有两个行 run=winprot.exe
load=winprot.exe 删除winprot.exe run= load= 保存Win.ini,再打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicroSoftWindowsCurrentVersionRun 删除右边之'System
Protect' = winprot.exe 重新启动Windows 查找到C:windowssystem winprot.exe,并删除。 OK

19. Coma v1.09 清除木马之步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicroSoftWindowsCurrentVersionRun 删除右边之'RunTime'
= C:windowsmsgsrv36.exe 重新启动Windows 查找到C:windows msgsrv36.exe,并删除。 OK

20. Control 清除木马之步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicroSoftWindowsCurrentVersionRun 删除右边之Load MSchv
Drv = C:windowssystemMSchv.exe 保存Regedit,重新启动Windows
查找到C:windowssystemMSchv.exe,并删除。 OK

21. Dark Shadow 清除木马之步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicroSoftWindowsCurrentVersionRunServices
删除右边之winfunctions="winfunctions.exe" 保存Regedit,重新启动Windows 查找到C:windowssystem winfunctions.exe,并删除。 OK

22. DeepThroat v1.0 - 3.1 + Mod (Foreplay) 清除木马之步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicroSoftWindowsCurrentVersionRun 版本1.0
删除右边之项目'System32'=c:windowssystem32.exe 版本2.0-3.1 删除右边之项目'SystemTray' =
'Systray.exe' 保存Regedit,重新启动Windows 版本1.0删除c:windowssystem32.exe 版本2.0-3.1
删除c:windowssystemsystray.exe OK

23. Delta Source v0.5 - 0.7 清除木马之步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicroSoftWindowsCurrentVersionRun 删除右边之项目:DS
admin tool = C:TEMPSERVER.exe 保存Regedit,重新启动Windows 查找到C:TEMPSERVER.exe,并删除它。 OK

24. Der Spaeher v3 清除木马之步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicroSoftWindowsCurrentVersionRun 删除右边之项目:explore
= "c:windowssystemdkbdll.exe " 保存Regedit,重新启动Windows
删除c:windowssystemdkbdll.exe木马文件。 OK --

25. Doly v1.1 - v1.7 (SE) 清除木马V1.1-V1.5版本:
这几个木马版本之木马程序放在三处,增加二个注册项目,还增加到Win.ini项目。
首先,进入MS-DOS方式,删除三个木马程序,但V1.35版本多一个木马文件mdm.exe。 把下列各项全部删除:
C:WINDOWSSYSTEM esk.sys C:WINDOWSStart MenuProgramsStartupmstesk.exe
c rogram FilesMStesk.exe c rogram FilesMdm.exe 重新启动Windows。 接着,打开win.ini文件
找到[WINDOWS]下面load=c:windowssystem esk.exe项目,删除路径,改变为load= 保存win.ini文件。
最后,修改注册表Regedit 找到以下两个项目并删除它们
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun Ms tesk =
"C rogram FilesMStesk.exe" 和
HKEY_USER.DefaultSoftwareMicrosoftWindowsCurrentVersionRun Ms tesk =
"C rogram FilesMStesk.exe"
再寻找到HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionss
这个组是木马之全部参数选择和设置之服务器,删除这个ss组之全部项目。 关闭保存Regedit。 还有打开C:AUTOEXEC.BAT文件,删除 @echo
off copy c:sys.lon c:windowsStartMenuStartup Items del c:win.reg
关闭保存autoexec.bat。 OK

清除木马V1.6版本: 该木马运行时,将不能通过98之也很操作关闭,只能RESET键。彻底清除步骤如下: 1.打开控制面板——添加删除程序——删除memory
manager 3.0,这就是木马程序,但 是它并不会把木马之EXE文件删除掉。

2.用98或DOS启动盘启动(用RESET键)后,转入C:,编辑AUTOEXEC。BAT,把如下内容 删除: @echo off copy
c:sys.lon c:windowsstartm~1programsstartupmdm.exe del c:win.reg
保存AUTOEXEC。BAT文件并返回DOS后,在C:根目录下删除木马文件: del sys.lon del
windowsstartm~1programsstartupmdm.exe del progra~1mdm.exe
3.抽出软盘重新启动,进入98后,把c:program files目录下之memory manager 目录 删除。 清除木马V1.7版本:
首先,打开C:AUTOEXEC.BAT文件,删除 @echo off copy c:sys.lon
c:windowsstartm~1programsstartupmdm.exe del c:win.reg 关闭保存autoexec.bat
然后打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicroSoftWindowsCurrentVersionRun
找到c:windowssystemmdm.exe路径并删除这个项目 点击目录至:
HKEY_USER/.Default/Software/Marabilis/ICQ/Agent/Apps/
找到"C:windowssystemkernal32.exe"路径并删除这个项目 关闭保存Regedit。重新启动Windows
最后,删除以下木马程序: c:sys.lon c:iecookie.exe c:windowsstart
menuprogramsstartupmdm.exe c:program filesmdm.exe c:windowssystemmdm.exe
c:windowssystemkernal32.exe 注意:kernal32是A OK

75. Revenger v1.0 - 1.5 清除木马之步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边之项目:AppName ="C:...server.exe" 关闭保存Regedit,重新启动Windows
在c:windows查找相应之木马程序server.exe,并删除 OK

76. Ripper 清除木马之步骤: 打开system.ini文件 将shell=explorer.exe sysrunt.exe 改为shell=
explorer.exe 关闭保存system.ini,重新启动Windows 在c:windows查找相应之木马程序sysrunt.exe,并删除 OK

77. Satans Back Door v1.0 清除木马之步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices
删除右边之项目:sysprot protection ="C:windowssysprot.exe" 关闭保存Regedit,重新启动Windows
删除C:windowssysprot.exe OK

78. Schwindler v1.82 清除木马之步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边之项目:User.exe = "C:WINDOWSUser.exe" 关闭保存Regedit,重新启动Windows
删除C:WINDOWSUser.exe OK

79. Setup Trojan (Sshare) +Mod Small Share 这个共享隐藏C盘之木马 清除木马之步骤: 打开注册表Regedit
点击目录至: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionNetworkLanMan
选择右边有'C$'之项目,并全部删除 关闭保存Regedit,重新启动Windows OK

80. ShadowPhyre v2.12.38 - 2.X 清除木马之步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边之项目:WinZipp = "C:WINDOWSSYSTEMWinZipp.exe /nomsg" 或者WinZip =
"C:WINDOWSSYSTEMWinZip.exe /nomsg" 关闭保存Regedit,重新启动Windows 删除C:WINDOWS
WinZipp.exe或者C:WINDOWS WinZip.exe OK

81. Share All 清除木马之步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionNetworkLanMan
这里你将看到所有被木马共享出来之你之硬盘符号,把它们一个个删除掉。

82. ShitHeap 清除木马之步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices
删除右边之项目:recycle-bin = "c:windowssystem ecycle-bin.exe" 或者recycle-bin =
"c:windowssystem.exe" 关闭保存Regedit,重新启动Windows
删除c:windowssystem ecycle-bin.exe或者c:windowssystem.exe OK

83. Snid v1 - 2 清除木马之步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边之项目:System-tray = 'c:windows emp$01.exe' 关闭保存Regedit,重新启动Windows
删除c:windows emp$01.exe OK

84. Softwarst 清除木马之步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 删除右边之项目:NetApp
= C:windowssystemwinserv.exe 关闭保存Regedit,重新启动Windows
删除C:windowssystemwinserv.exe OK

85. Spirit 2000 Beta - v1.2 (fixed) 清除木马v Beta版本: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边之项目:internet = "c:windows etip.exe " 关闭保存Regedit 打开win.ini文件
查找到run=c:windows etip.exe 更改为:run= 关闭保存win.ini,重新启动Windows
删除c:windows etip.exe和c:windows etip.exe OK

清除木马v 1.2版本: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边之项目:SystemTray = "c:windowswindown.exe " 关闭保存Regedit,重新启动Windows
删除c:windowswindown.exe OK
清除木马v 1.2(fixed)版本: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 删除右边之项目:Server
1.2.exe = "c:windowsserver 1.2.exe" 关闭保存Regedit,重新启动Windows
删除c:windowsserver 1.2.exe OK

86. Stealth v2.0 - 2.16 清除木马之步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边之项目:Winprotect System = "C:WINDOWSwinprotecte.exe 关闭保存Regedit,重新启动Windows 删除C:WINDOWSwinprotecte.exe OK

87. SubSeven - Introduction 清除木马v1.0 - 1.1: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边之项目:SystemTrayIcon = "C:WINDOWSSysTrayIcon.Exe" 关闭保存Regedit,重新启动Windows
删除C:WINDOWSSysTrayIcon.Exe OK

清除木马v1.3 - 1.4 - 1.5: 打开win.ini文件 查找到run=nodll 更改为run= 关闭保存win.ini,重新启动Windows 删除c:windows odll.exe OK

清除木马v1.6: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边之项目:SystemTray = "SysTray.Exe" 关闭保存Regedit,重新启动Windows
删除C:windowssystray.exe OK

清除木马v1.7: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices
查找到右边之项目:C:windowskernel16.dl,并删除 关闭保存Regedit,重新启动Windows
删除C:windowskernel16.dl OK

清除木马v1.8: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun和
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices
查找到右边之项目:c:windowssystem.ini.,并删除 关闭保存Regedit。 打开win.ini文件 查找到run= kernel16.dl
更改为run= 关闭保存win.ini。 打开system.ini文件 查找到shell=explorer.exe kernel32.dl
更改为shell=explorer.exe 关闭保存system.ini,重新启动Windows 删除C:windowskernel16.dl OK

清除木马v1.9 - 1.9b: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun和
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices
删除右边之项目:RegistryScan = "rundll16.exe" 关闭保存Regedit,重新启动Windows
删除C:windows undll16.exe OK

清除木马v2.0: 打开system.ini文件 查找到shell=explorer.exe trojanname.exe
更改为shell=explorer.exe 关闭保存system.ini,重新启动Windows 删除c:windows undll16.exe OK

清除木马v2.1 - 2.1 Gold + SubStealth- 2.1.3 Mod + 2.1.3 MUIE + 2.1 Bonus:
打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun和
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices
删除右边之项目:WinLoader = MSREXE.EXE hkey_classes_rootexefileshellopencommand
将右边之项目更改为:@=""%1" %*" 关闭保存Regedit。 打开win.ini文件 查找到run=msrexe.exe和
load=msrexe.exe 更改为run= load= 关闭保存win.ini。 打开system.ini文件 查找到shell=explore.exe
msrexe.exe 更改为shell=explorer.exe 关闭保存system.ini,重新启动Windows 删除C:windows
msrexe.exe C:windowssystemsystray.dll OK

清除木马v2.2b1: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun和 删除右边之项目:加载器 =
"c:windowssystem***" 注:加载器和文件名是随意改变之 关闭保存Regedit。 打开win.ini文件 更改为run=
关闭保存win.ini。 打开system.ini文件 更改为shell=explorer.exe 关闭保存system.ini,重新启动Windows
删除相对应之木马程序 OK

88. Telecommando 1.54 清除木马之步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边之项目:SystemApp="ODBC.EXE" 关闭保存Regedit,重新启动Windows 删除C:windowssystem
ODBC.EXE OK --

89. The Unexplained 清除木马之步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边之项目:InetB00st = "C:WINDOWSTEMPINETB00ST.EXE" 关闭保存Regedit,重新启动Windows
删除C:WINDOWSTEMPINETB00ST.EXE OK

90. Thing v1.00 - 1.60 清除木马v1.00-1.12: 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边之项目:(Default) = "C:somepathhere hing.exe" 也有一些是在:
HKEY_LOCAL_MACHINESystemCurrentControlSetcontrolSessionManagerKnown16DL Ls
删除右边之项目:wsasrv.exe = "wsasrv.exe" 关闭保存Regedit,重新启动Windows
删除C:somepathhere hing.exe OK

清除木马v 1.20版本: 进入MS_DOS方式: del winspc13.exe del ms097.exe 打开system.ini文件
查找到shell=explorer.exe ms097.exe 更改为:shell=explorer.exe
关闭保存system.ini,重新启动Windows OK

清除木马v1.50版本: 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
这个项目之路径和文件名是随机改变之,察看有可疑之文件路径,将它删除。 关闭保存Regedit。 打开system.ini文件
查找到shell=explorer.exe后面是木马文件 更改为:shell=explorer.exe 关闭保存system.ini,重新启动Windows 删除相应之木马文件 OK

清除木马v1.50版本: 进入MS_DOS方式: del winspc13.exe del ms097.exe 打开system.ini文件
查找到shell=explorer.exe后面是木马文件 更改为:shell=explorer.exe 关闭保存system.ini,重新启动Windows 删除相应之木马文件 OK

91. Transmission Scount v1.1 - 1.2 清除木马之步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边之项目:Kernel16" = C:WINDOWSKernel16.exe 关闭保存Regedit,重新启动Windows
删除C:WINDOWSKernel16.exe OK

92. Trinoo 清除木马之步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 删除右边之项目:
System Services = service.exe 关闭保存Regedit,重新启动Windows
删除C:windowssystemservice.exe OK

93. Trojan Cow v1.0 清除木马之步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边之项目:SysWindow = "C:WINDOWSSyswindow.exe" 关闭保存Regedit,重新启动Windows
删除C:WINDOWSSyswindow.exe OK

94. TryIt 清除木马之步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 删除右边之项目:Rc5Dec
= C rogram FilesInternet Explorer\_.exe -guistart 关闭保存Regedit,重新启动Windows
删除C rogram FilesInternet Explorer\_.exe OK

95. Vampire v1.0 - 1.2 清除木马之步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边之项目:Sockets ="c:windowssystemSockets.exe" 关闭保存Regedit,重新启动Windows
删除c:windowssystemSockets.exe OK

96. WarTrojan v1.0 - 2.0 清除木马之步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边之项目:Kernel32 = "C:somepathserver.exe" 关闭保存Regedit,重新启动Windows
删除C:somepathserver.exe OK

97. wCrat v1.2b 清除木马之步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 删除右边之项目:MS
Windows System Explorer ="C:WINDOWSsysexplor.exe" 关闭保存Regedit,重新启动Windows
删除C:WINDOWSsysexplor.exe OK

98. WebEx (v1.2, 1.3, and 1.4) 清除木马之步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边之项目:RunDl32 = "C:windowssystem ask_bar" 关闭保存Regedit,重新启动Windows
删除C:windowssystem ask_bar.exe和c:windowssystemmsinet.ocx OK

99. WinCrash v2 清除木马之步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边之项目:WinManager = "c:windowsserver.exe" 关闭保存Regedit 打开win.ini文件
查找到run=c:windowsserver.exe 更改为:run= 保存关闭win.ini,重新启动Windows
删除c:windowsserver.exe OK

100. WinCrash 清除木马之步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边之项目:MsManager ="SERVER.EXE" 关闭保存Regedit,重新启动Windows 删除C:windowssystem SERVER.EXE OK

101. Xanadu v1.1 清除木马之步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 删除右边之项目:SETUP
= "c:somepathsetup.exe" 关闭保存Regedit,重新启动Windows 删除c:somepathsetup.exe OK

102. Xplorer v1.20 清除木马之步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 删除右边之项目:PCX =
"C:WINDOWSsystemPCX.exe" 关闭保存Regedit,重新启动Windows 删除C:WINDOWSsystemPCX.exe
OK

103. Xtcp v2.0 - 2.1 清除木马之步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边之项目:msgsv32 = "C:WINDOWSsystemwinmsg32.exe" 关闭保存Regedit,重新启动Windows
删除C:WINDOWSsystemwinmsg32.exe OK

104. YAT 清除木马之步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices
删除右边之项目:Batterieanzeige = 'c:pathnamehereserver.exe /nomsg'
关闭保存Regedit,重新启动Windows 删除c:pathnamehereserver.exe OK

关于木马之手工清除
在看文章之前:我想说前几天由于我个人之疏忽,接了一个广告。但是我完全不知道其站包含木马?只能说隐藏之非常之好,单看源代码是根本找不出,并且代码还经过加密。后来经过我再三之研究才发现。但是我知道这已经导致很多网吧中了木马,我也完全没有能为力,所以只能提供这篇文章针对我犯之错误。打奇迹之朋友不用担心,改木马是完全针对传奇之!所以请网吧管理员进行手动清楚,以免后来者倒霉。

PWSteal.Lemir.Gen 还分好几种变种,以下是针对Expl0rer.exe,另外可能进程中还有是internet.exe这种。
首先下载:最新木马查杀软件进行检查 http://www.57sf.com/9_repentip/News200403210583.htm这里提供之都是很不错之。

另外介绍手工清楚方法,可以不通过软件。
* 提示:PWSteal.Lemir.Gen 是对一类窃号木马之统称,这个方法只适用于木马主本文件为 Expl0rer.exe 之 PWSteal.Lemir.Gen 木马,在使用此方法前请先确保自己遇到之是这个木马才可以

有许多用户反应一些杀毒软件在发现 PWSteal.Lemir.Gen(SysModule32.DLL,SysModule64.DLL) 木马后遇到没有法隔离、删除或是清除后反复出现之问题。

Tags:

作者:佚名
关于本站 | 网站帮助 | 广告合作 | | 友情连接 | 网站地图
校址:湖南省_长沙市_雨花区_车站南路红花坡路口。报名电话:0731-85579057
电工培训学校 电动车维修学校 摩托车维修学校 摩托车维修培训 手机维修培训 家电维修培训 电脑维修培训 电动工具维修培训 液晶电视维修培训 安防监控培训 空调维修培训 网络营销培训 网站设计培训 淘宝网店培训 电器维修培训 家电维修学校 电工培训 焊工培训 电工学校 电工培训学校 电动车维修学校 摩托车维修学校 摩托车维修培训 手机维修培训 家电维修培训 电脑维修培训 电动工具维修培训 液晶电视维修培训 安防监控培训 空调维修培训 网络营销培训 网站设计培训 淘宝网店培训 电器维修培训 家电维修学校 电工培训 焊工培训 电工学校 电工培训学校 电动车维修学校 摩托车维修学校 摩托车维修培训 手机维修培训 家电维修培训 电脑维修培训 电动工具维修培训 液晶电视维修培训 安防监控培训 空调维修培训 网络营销培训 网站设计培训 淘宝网店培训 电器维修培训 家电维修学校 电工培训 焊工培训 电工学校 电工培训学校 电动车维修学校 摩托车维修学校 摩托车维修培训 手机维修培训 家电维修培训 电脑维修培训 电动工具维修培训 液晶电视维修培训 安防监控培训 空调维修培训 网络营销培训 网站设计培训 淘宝网店培训 电器维修培训 家电维修学校 电工培训 焊工培训 电工学校
中山市,固原市,银川市,玉树,海东,陇南市,酒泉市,张掖市,天水市,金昌市,兰州市,榆林市,延安市,渭南市,铜川市,阿里,山南,拉萨市,怒江,文山州,楚雄州,普洱市,昭通市,玉溪市,昆明市,毕节,铜仁,遵义市,贵阳市,甘孜州,资阳市,达州市,宜宾市,南充市,遂宁市,绵阳市,泸州市,自贡市,三亚市,崇左市,河池市,玉林市,钦州市,梧州市,柳州市,梅州市,肇庆市,湛江市,佛山市,珠海市,韶关市,湘西州,怀化市,郴州市,张家界市,邵阳市,株洲市,仙桃市,随州市,荆州市,荆门市,襄樊市,黄石市,驻马店市,信阳市,南阳市,漯河市,中卫市,石嘴山市,海西,海南藏州,黄南州,海北,甘南,庆阳市,平凉市,武威市,白银市,嘉峪关市,安康市,汉中市,咸阳市,宝鸡市,林芝,日喀则,昌都,迪庆,德宏,大理,西双版纳,红河州,临沧市,丽江市,保山市,曲靖市,黔东州,黔西州,安顺市,六盘水市,凉山州,阿坝州,雅安市,广安市,眉山市,内江市,广元市,德阳市,攀枝花市,成都市,海口市,来宾市,百色市,贵港市,北海市,桂林市,南宁市,云浮市,揭阳市,潮州市,清远市,阳江市,汕尾市,惠州市,茂名市,江门市,汕头市,深圳市,广州市,娄底市,永州市,益阳市,岳阳市,湘潭市,长沙市,恩施州,黄冈市,孝感市,鄂州市,十堰市,武汉市,周口市,商丘市,三门峡市,许昌市,焦作市,安阳市,鹤壁市,平顶山市,开封市,郑州市,聊城市,滨州市,德州市,莱芜市,日照市,泰安市,烟台市,潍坊市,东营市,淄博市,上饶市,济南市,抚州市,宜春市,赣州市,新余市,九江市,景德镇市,宁德市,南平市,泉州市,莆田市,厦门市,宣城市,亳州市,六安市,宿州市,黄山市,滁州市,安庆市,淮北市,马鞍山市,蚌埠市,芜湖市,合肥市,丽水市,舟山市,衢州市,金华市,湖州市,嘉兴市,宁波市,宿迁市,镇江市,盐城市,连云港市,苏州市,徐州市,南京市,绥化市,牡丹江市,佳木斯市,大庆市,鹤岗市,哈尔滨市,白城市,白山市,辽源市,吉林市,葫芦岛市,铁岭市,盘锦市,阜新市,锦州市,本溪市,鞍山市,沈阳市,锡林郭勒盟,通辽市,乌海市,吕梁市,忻州市,晋中市,晋城市,阳泉市,太原市,廊坊市,承德市,保定市,邯郸市,唐山市,宁夏,甘肃省,西藏,贵州省,重庆市,广西,湖南省,河南省,江西省,安徽省,江苏省,黑龙江省,辽宁省,山西省,天津市,四平市,内蒙古,吴忠市,果洛,西宁市,定西市,商洛市,西安市,那曲,黔南州,巴中市,乐山市,贺州市,防城港市,东莞市,河源市,常德市,衡阳市,咸宁市,宜昌市,濮阳市,新乡市,洛阳市,菏泽市,临沂市,威海市,济宁市,枣庄市,青岛市,吉安市,鹰潭市,萍乡市,南昌市,龙岩市,漳州市,三明市,福州市,池州市,巢湖市,阜阳市,铜陵市,淮南市,台州市,绍兴市,温州市,杭州市,泰州市,扬州市,淮安市,南通市,常州市,无锡市,大兴安岭,黑河市,七台河市,伊春市,双鸭山市,鸡西市,齐齐哈尔市,延边,松原市,通化市,长春市,朝阳市,辽阳市,营口市,丹东市,抚顺市,大连市,阿拉善盟,兴安盟,乌兰察布市,巴彦淖尔市,呼伦贝尔市,鄂尔多斯市,赤峰市,包头市,呼和浩特市,临汾市,运城市,朔州市,长治市,大同市,衡水市,沧州市,张家口市,邢台市,秦皇岛市,石家庄市,青海省,陕西省,云南省,四川省,海南省,广东省,湖北省,山东省,福建省,浙江省,上海市,吉林省,河北省,北京市