通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务
当前位置:首页>>网络安全>>安全新手>>正文 新版上线![旧版]
注:打开慢时请稍等

推荐:高手教你清除rootkit之完全篇

http://www.iyit.net  日期:2006-5-30 10:05:06  来源:www.hackbase.com   点击:
参加讨论

  kevin beaver:我首先的建议是断开计算机的网络连接,不过,这只能在你能够承受这种损失的情况下才可以这样做(也就是说,如果这样做不影响主要的业务经营的话)。这样做有助于阻止任何恶意软件传播或者影响其它的网络计算机。第二,安装/运行我在诊断阶段提到的应用程序。你可能需要运行这些程序来监视系统的行动。然而,一旦系统受到感染,检测程序要发现异常或者正常的行为都是很困难的,如果不是不可能的话。这主要取决于具体的工具的工作情况。

  专家教你清除rootkit之恢复系统:

  kurt dillard:遗憾的是“用核打击让站点进入轨道”是最有力的恢复方法。一旦黑客攻破了你的计算机,你永远不会确定你发现并清除了每个一被修改的地方。

  如果你拥有最新的备份,按下列步骤执行:

  1.把硬盘从被感染的计算机中拆下来安装到另一台干净的计算机中;

  2.从干净的系统备份数据;

  3.删除受影响的计算机的操作系统,并且使用已知的良好的介质重新为受影响的计算机安装操作系统;

  4.采取在预防措施阶段中介绍的步骤尽最大努力保证系统的安全

  5.把数据恢复到重建的计算机中;

  6.使用最新的杀毒软件和反间谍软件全面扫描恢复的数据。

  7.不要存储任何可执行文件。最佳方法是故意删除二进制、脚本、activex控件等任何可执行文件。

  lawrence abrams:从rootkit的影响中恢复过来是很棘手的。如果rootkit是通过普通的没有针对性的恶意软件安装的,清除这种侵犯你的计算机的恶意软件应该比恢复你的计算机还要困难。

  另一方面,如果你对付的是hacker defender、he4hook、vanquish或者fu等rootkit,那么,那就是黑客故意把这些rootkit安装到目标计算机中的。记住这个问题,你绝对想不到这些rootkit在你的计算机中安装了什么或者修改了什么。黑客也许会通过注册表修改安全设置,用黑客版本的文件替换你系统中的重要文件,或者以其它方式控制受害者的计算机或者网络。在这种情况下,我总是建议备份数据和重新安装操作系统。在你把数据复制到新安装的计算机之前,扫描一下数据,检查是否被感染。

  如果重新安装计算机不是一种选择,你可以使用rootkit检测程序查找属于rootkit的文件。这类工具软件包括blacklight、rootkitrevealer和flister等。由于这些文件在rootkit程序之外很可能看不到,你可以使用可启动的linux发布版软件如knoppix、启动盘或者通过一个网络共享(不建议这样做)清除那些文件。

  最后,如果你有资源重新安装计算机,那可能是你最佳的选择。

  kevin beaver:如果你没有检测到任何rootkit,但是,异常的行为继续出现,你的最佳和最安全的选择是重新格式化和重新安装系统。在进行这种操作之前,你要确保备份一切必要的文件。由于目前大多数恶意软件(特别是rootkit)不感染二进制或者文本文件,这样做是很安全的。恶意软件主要感染可执行文件和操作系统以及应用程序使用的支持库文件。如果你能够清洁系统(如果发现了rootkit就很难做到),你需要经常扫描系统并且监视其它的可疑行为。再说一次,一定要使用我在诊断阶段所提到的那些工具

专家教你清除rootkit之预防措施:

  kurt dillard:你可以采取很多应对措施。下面是最有效的五个措施:

  1.避免使用具有管理员权限的账户登录。你可以使用windows内置的工具runas或者makemeadmin等工具软件做到这一点;

  2.运行一个为你的整个网络设置的防火墙以及分配给每个端口的防火墙软件,如windows防火墙(包括windows xp sp2);

  3.保持你的windows和其它软件都是用最新的补丁和服务包。如果你只有少量的系统,你可以使用“automatic updates”(自动更新)等工具。如果你有很多系统,你可以使用windows服务器更新服务;

本新闻共4页,当前在第3页  1  2  3  4  


编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:菜鸟必读:黑客应掌握的入门技能
下一篇:局域网防雷电攻击完全揭密
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
最新更新 热点排行 推荐新闻
互联网的巨大威胁 icmp洪水攻击浅析
最经典的黑客入门教材
如何入侵能建立ipc$空衔接的主机 
教你一招快速修复、防护ie浏览器
局域网防雷电攻击完全揭密
互联网的巨大威胁 icmp洪水攻击浅析
最经典的黑客入门教材
如何入侵能建立ipc$空衔接的主机 
教你一招快速修复、防护ie浏览器
局域网防雷电攻击完全揭密
推荐:高手教你清除rootkit之完全篇
菜鸟必读:黑客应掌握的入门技能 
组策略让恶意网站修改靠边站
简述sniffer
误删重要文件也能找回
入侵常用tcp端口作用及其操作建议之二
hijackthis日志细解正文(五)
bitcomet超级优化设置
入侵常用tcp端口作用及其操作建议之二
入侵常用tcp端口作用及其操作建议之二
优秀公益广告作品欣赏(8)
java数据类型转换
windows xp专业版iis连接数的更改
优秀公益广告作品欣赏(7)
qq最新版下载 2006 beta2 体验新感受 
office2007简体中文版浮出水面 美图抢
web服务器配置全攻略(三)
优秀公益广告作品欣赏(6)
优秀公益广告作品欣赏(4)
优秀公益广告作品欣赏(5)
传统计算机病毒传播能力破坏性在提高
内存为何有“两面性”
amd水货盒装cpu识别方法
ip地址资源2012年枯竭 部署ipv6很紧迫
古老问题有新解:世上先有鸡蛋后有鸡
dreamweaver mx 2004从零开始(1)
利用css改善网站可访问性
如何让mm的脸通透可人
msn8.0下载
asp 五大高效提速技巧
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息