廣告 戒菸器 | makeups | 護髮 | wholesale perfume | 香精 | cosmetic | 芒果乾 | Skincare Wholesale

  最新主題最新主題  顯示論壇會員列表會員列表  搜尋論壇搜尋  幫助幫助
  註冊註冊  登入登入
電腦討論區
 生活 - 性教育 電腦 知識 學習 討論區 : 電腦討論區
題目 主題: 偵測、移除惡意程式 傳授四祕笈 回覆主題發表新主題
作者
信息 << 上一主題 | 下一主題 >>
koioggo
Groupie
Groupie


註冊: 2004/5月/22
狀態: 離線
發表: 58
發表於︰ 2004/5月/22 at 1:53下午 | IP已記錄  

企業界及個人如何快速發現及移除惡意程式?刑事局昨天公布「秘笈四招」,供社會各界自行操練並排除惡意程式的入侵。
秘笈一:關閉所有已知對外連線程式,在確定網路沒有正常對外連線情況下,開啟cmd.exe,輸入利用「netstat -an -p tcp」指令清查異常對外通訊的應用程式,檢查是否有對外TCP 53及80 port連線,觀察是否具惡意程式特質,並注意VNC、Terminal Service 等遠端遙控5800、5000 and 3389 port的不明外來遙控連線。若使用者本身有安裝遠端遙控程式如VNC或Terminal Server,建議更改預設連線port,並設定存取連線之IP,以防駭客使用該遠端遙控程式。

 秘笈二:檢查登錄編輯器(Registry):清查HKEY_LOCAL_MACHINE\SOFTWARE\Microso ft\Windows\Current Version\Run等自動啟動路徑下是否有「iexplore.exe」、「peep.exe」、「r_server.ex e」及「hiderun.exe」等字樣之機碼,若存在的話將該機碼刪除。

 秘笈三:檢核微軟系統目錄中(路徑大多為C:\WINNT\SYSTEM32\)是否存在下列異常檔案,並刪除之:(一)惡意 程式-peep.exe:通常會存放在c:\winnt\system32目錄之下,執行後會自動產生explorer.exe 於c:\winnt\system32目錄(正常的explorer.exe是存放在c:\winnt之目錄之下),並於網路連 線後自動連線至跳板主機之80port,一般80port為網頁主機之用,peep.exe木馬程式則用做遠端遙控並可傳遞受感 染之電腦內任何檔案資料。

 (二)惡意程式-service.exe:正常之系統檔為services.exe,存放於c:\winnt\system3 2目錄之下,若電腦有service.exe或非位於c:\winnt\system32目錄下之services.exe檔案 則可能受到感染。Service.exe執行後會產生MFC42G.DLL及WinCom32.exe等兩個檔案,並於網路連線 後以TCP方式連線至跳版主機53port,一般53port為DNS之用,且是以UDP方式連線。

 (三)惡意程式-iexplore.exe:iexplore.exe被置於c:\windows\system32目錄中( 正常位於c:\program Files\Internet Explorer),該程式改編自知名偷密碼程式nasswordspy、Backdoor.PowerSpider及PWSt eal.Netsnake,為知名收集密碼資訊程式的變種,會蒐集受害者所輸入的帳號密碼後以電子郵件方式傳送至中國大陸的某個 郵件主機。

 (四)、其他異常程式:包括exec3.exe、r_server.exe、hiderun.exe、gatec.exe、g ates.exe、gatew.exe、nc1.exe、radmin.exe、hbulot.exe等已知檔名之惡意程式,另 需人工檢核是否有異常程式,如「*.bat」及「*.reg」通常為駭客入侵後安裝惡意程式使用之檔案,及pslist.exe 、pskill.exe、pulist.exe等p開頭之檔案則為駭客工具檔案,以上檔案通常存放於c:\winnt\syst em32目錄之下。

 秘笈四:重新開機並注意電腦對外通訊情形。如在電腦沒有作任何運作時,從電腦工作管理員的圖表上,發現持續有人大量運作中。

↑TOP↑   造訪 koioggo's 主頁
 

如果您想回覆本帖您必須先 登入
如果您還沒有註冊您必須先 註冊

  回覆主題發表新主題
 列印預覽

論壇跳轉
不可以 在本版發表新主題
不可以 在本版回覆主題
不可以 在本版刪除您的發言
不可以 在本版編輯您的發言
不可以 在本版建立投票
不可以 在本版投票

Powered by Sandy Forums version 6.8
Copyright ©2010-2015 Sandy Guide

頁面執行時間為 0.7813 秒。

廣告 香水 | 克蘭詩 | 美妝 | 贈品批發 | 禮品 | 歐舒丹批發 | 彩妝批發 | 香水店


資生堂社會生活 美妝專業護髮elady髮膜推薦新知專櫃髮膜知識世界風情觀點專櫃護髮霜心理衛生咖啡
skincare沙龍護髮生活專櫃護髮膜knowledge護髮專家蘭蔻神級護髮膜休閒護髮大師看圖學英文護髮推薦旅遊perfume