网站入侵

入侵网站,破解服务,入侵服务,渗透测试,网络安全

木马可以分为盗号类(木马可以分为盗号类木马网页点击类木马)

本文目录一览:

木马的分类?详细点。。

1.破坏型

这种木马惟一的功能就是破坏并删除文件,它们能够删除目标机的上DLL、INI、EXE文件、电脑一旦被感染其安全性就会受到严重威胁。

2.FTP木马

这种木马是最简单而古老的木马,它惟一功能就是打开21端口等持用户连接。

3.代理木马

在入侵的同时掩盖自己的足迹,谨防别人发现自己的身份。代理木马最重要的任务就是给被控制的肉鸡种上代理木马,让其变成攻击者发动攻击的跳板。

4.密码发送型

这种木马可能找到目标机的隐藏密码,在受害者不知道的情况下,把它们发送到指定的信箱。

5.远程访问型

这种木马是使用最广泛的木马,它可以远程访问被攻击者的硬盘。只要有人运行了服务端的程序,客户端通过扫描等手段得到服务端的IP地址,就可以实现远程控制。

6.键盘记录木马

这种木马随着Windows的启动而启动,记录受害者的键盘敲击并在LOG文件里查找密码。它有在线和离线记录两种选项,可以分别记录用户在线和离线状态下敲击键盘时的按键情况,也就是说在目标电脑上按过什么键,都可以从记录中知道,并从中找出密码信息,甚至是信用卡账号。

7.DOS攻击木马

8.反弹端口型木马

防火墙对于接入的链接往往会进行非常严格的过滤,但对于接出的链接却疏于防范。和一般的木马相反,反弹端口型木马的服务端(被控制端)往往使用主动的端口,客户端(控制端)使用被动端口。

9.程序杀手木马

入侵木马和盗号木马都有哪些呢?都叫什么名啊?

盗号木马就是盗取游戏的资料的帐号密码,而入侵木马就是后门木马控制电脑的,当前流行的有灰鸽子、红娘、上兴。QQ大盗之类的。

盗号木马分为哪几类,描述下

最近很多人中了木马群cmdbcs.exe,wsttrs.exe,msccrt.exe,winform.exe,upxdnd.exe等 这个应该是通过木马下载器下载所致 这些基本上都是些盗号木马

一般sreng日志表现如下

启动项目里 (不一定全)

wsttrsC:\windows\wsttrs.exe [Microsoft Corporation]

svcC:\DOCUME~1\用户名\LOCALS~1\Temp\byetmr.exe [Microsoft Corporation]

g1qC:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\rundl132.exe []

upxdndC:\DOCUME~1\用户名\LOCALS~1\Temp\upxdnd.exe [Microsoft Corporation]

winformC:\WINDOWS\winform.exe [N/A]

upxdndC:\DOCUME~1\用户名\LOCALS~1\Temp\upxdnd.exe [N/A]

cmdbcsC:\WINDOWS\cmdbcs.exe [N/A]

mppdsC:\WINDOWS\mppds.exe [N/A]

nortonqC:\WINDOWS\nortonq.exe []

SystemC:\Program Files\Common Files\System\Updaterun.exe [N/A]

5cl3vC:\DOCUME~1\用户名\LOCALS~1\Temp\servicer.exe []

mppdysC:\WINDOWS\mppdys.exe []

mhsaC:\DOCUME~1\用户名\LOCALS~1\Temp\mhso.exe []

msccrtC:\WINDOWS\msccrt.exe []

wgs3C:\WINDOWS\wgs3.exe []

wms3C:\WINDOWS\wms3.exe []

twinC:\WINDOWS\system32\twunk32.exe []

wsttrsrem c:\windows\wsttrs.exe []

另外

C:\WINDOWS\mppds.exe

C:\WINDOWS\winform.exe

c:\windows\wsttrs.exe

C:\WINDOWS\cmdbcs.exe

C:\WINDOWS\msccrt.exe

C:\WINDOWS\nortonq.exe等病毒每个会释放一个dll 插入explorer等进程

解决办法

如果在进程里看见了类似情况

请按照以下步骤操作

安全模式下(开机后不断 按F8键 然后出来一个高级菜单 选择第一项 安全模式 进入系统)

打开sreng

启动项目 注册表 删除如下项目 (有哪个删哪个)

wsttrsC:\windows\wsttrs.exe [Microsoft Corporation]

winformC:\WINDOWS\winform.exe [N/A]

cmdbcsC:\WINDOWS\cmdbcs.exe [N/A]

mppdsC:\WINDOWS\mppds.exe [N/A]

SystemC:\Program Files\Common Files\System\Updaterun.exe [N/A]

ravshellC:\WINDOWS\system32\SVCH0ST.EXE [N/A]

svcC:\DOCUME~1\用户名\LOCALS~1\Temp\byetmr.exe [Microsoft Corporation]

mppdysC:\WINDOWS\mppdys.exe []

nortonqC:\WINDOWS\nortonq.exe []

msccrtC:\WINDOWS\msccrt.exe []

wgs3C:\WINDOWS\wgs3.exe []

wms3C:\WINDOWS\wms3.exe []

twinC:\WINDOWS\system32\twunk32.exe []

wsttrsrem c:\windows\wsttrs.exe []

以及所有的Temp文件夹下的文件建立的启动项目

然后

删除上述对应文件

和C:\WINDOWS\system32\wsttrs.dll

C:\WINDOWS\system32\winform.dll

C:\WINDOWS\system32\cmdbcs.dll

C:\WINDOWS\system32\mppds.dll

C:\WINDOWS\system32\mppdys.dll

C:\WINDOWS\system32\msccrt.dll

C:\WINDOWS\system32\wsttrs.dll

C:\WINDOWS\system32\nortonq.dll

如果装有QQ请把QQ 安装文件夹中的Timplatform.exe删除 把Timplatfrom.exe重命名为Timplatform.exe

如果哪位网友有发现新情况可以和我交流 我会及时补充

另:添加几个最近流行病毒的解决办法

1 一个不断使电脑发出“当”或者“咚”的声音的病毒

解决方案:

重启计算机进入

安全模式下(开机后不断 按F8键 然后出来一个高级菜单 选择第一项 安全模式 进入系统)

打开sreng

“启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”,

选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:

TomDemoService / TomDemoService

双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定

然后删除

C:\config.exe

2.SysLoad3.exe (Worm.DlOnlineGames)

3.调用cmd.exe狂占系统资源的病毒

安全模式下(开机后不断 按F8键 然后出来一个高级菜单 选择第一项 安全模式 进入系统)

打开sreng

“启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”,

选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:

Windows SystemDown / WindowsDown

双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定

然后删除C:\WINDOWS\system32\servet.exe

建议用木马克星+卡巴+360围杀,定期升级病毒库;不乱开网页

  • 评论列表:
  •  温人夙世
     发布于 2022-07-12 04:34:19  回复该评论
  • 威胁。2.FTP木马这种木马是最简单而古老的木马,它惟一功能就是打开21端口等持用户连接。3.代理木马在入侵的同时掩盖自己的足迹,谨防别人发现自己的身份。代理木马最重要的任务就是给被控制的肉鸡种上代理木马,让其变成攻击者发动攻击的跳板。4.密码发送型这种木马可能找到目标机
  •  弦久辞忧
     发布于 2022-07-12 01:36:54  回复该评论
  • “服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”,选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:TomDemoService / TomDemoService双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作
  •  夙世睬姥
     发布于 2022-07-11 21:52:00  回复该评论
  • ws的启动而启动,记录受害者的键盘敲击并在LOG文件里查找密码。它有在线和离线记录两种选项,可以分别记录用户在线和离线状态下敲击键盘时的按键情况,也就是说在目标电脑上按过什么键,都可以从记录中知道,并从中找出密码信息,甚至是信用卡账号。7.DOS攻击木马8.反弹端口型
  •  世味稚然
     发布于 2022-07-12 04:09:48  回复该评论
  • exe []wgs3C:\WINDOWS\wgs3.exe []wms3C:\WINDOWS\wms3.exe []twinC:\WINDOWS\system32\twunk32.exe []wst

发表评论:

Powered By

Copyright Your WebSite.Some Rights Reserved.