导航:首页 > 配服务器 > 冰河云服务器怎么样啊

冰河云服务器怎么样啊

发布时间:2024-10-27 09:48:26

‘壹’ "木马"是怎么来的

木马病毒的通用解法
“木马”全称是“特洛伊木马(Trojan Horse)”,原指古希腊士兵藏在木马内进入敌方城市从而占领敌方城市的故事。在Internet上,“特洛伊木马”指一些程序设计人员在其可从网络上下载(Download)的应用程序或游戏中,包含了可以控制用户的计算机系统的程序,可能造成用户的系统被破坏甚至瘫痪。

由于很多新手对安全问题了解不多,所以并不知道自己的计算机中了“木马”该怎么样清除。虽然现在市面上有很多新版杀毒软件都可以自动清除“木马”,但它们并不能防范新出现的“木马”程序,因此最关键的还是要知道“木马”的工作原理,这样就会很容易发现“木马”。相信你看了这篇文章之后,就会成为一名查杀“木马”的高手了。

“木马”程序会想尽一切办法隐藏自己,主要途径有:在任务栏中隐藏自己,这是最基本的只要把Form的Visible属性设为False、ShowInTaskBar设为False,程序运行时就不会出现在任务栏中了。在任务管理器中隐形:将程序设为“系统服务”可以很轻松地伪装自己。

当然它也会悄无声息地启动,你当然不会指望用户每次启动后点击“木马”图标来运行服务端,:),“木马”会在每次用户启动时自动装载服务端,Windows系统启动时自动加载应用程序的方法,“木马”都会用上,如:启动组、win.ini、system.ini、注册表等等都是“木马”藏身的好地方。下面具体谈谈“木马”是怎样自动加载的。

在win.ini文件中,在[WINDOWS]下面,“run=”和“load=”是可能加载“木马”程序的途径,必须仔细留心它们。一般情况下,它们的等号后面什么都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了。当然你也得看清楚,因为好多“木马”,如“AOL Trojan木马”,它把自身伪装成command.exe文件,如果不注意可能不会发现它不是真正的系统启动文件。

在system.ini文件中,在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“explorer.exe”,如果不是“explorer.exe”,而是“shell= explorer.exe 程序名”,那么后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。

木马是病毒的一种,但病毒不一定是木马.
回答者:tqtnuilifei - 试用期 一级 11-6 21:21

其实,木马并不能全是病毒,因为它只是一个窃取信息的程序.对你的电脑并没有损害,
回答者:113770678 - 魔法学徒 一级 11-6 21:21

木马是一种程序,进入后会在线操作你的系统,甚至给你格式化掉,可以说是一种病毒,安装一个反木马软件
回答者:风云之风舞九天 - 试用期 一级 11-6 21:23

木马是病毒的一种,但病毒不一定是木马.
回答者:sunyg8 - 秀才 二级 11-6 22:05

木马病毒的通用解法
“木马”全称是“特洛伊木马(Trojan Horse)”,原指古希腊士兵藏在木马内进入敌方城市从而占领敌方城市的故事。在Internet上,“特洛伊木马”指一些程序设计人员在其可从网络上下载(Download)的应用程序或游戏中,包含了可以控制用户的计算机系统的程序,可能造成用户的系统被破坏甚至瘫痪。

由于很多新手对安全问题了解不多,所以并不知道自己的计算机中了“木马”该怎么样清除。虽然现在市面上有很多新版杀毒软件都可以自动清除“木马”,但它们并不能防范新出现的“木马”程序,因此最关键的还是要知道“木马”的工作原理,这样就会很容易发现“木马”。相信你看了这篇文章之后,就会成为一名查杀“木马”的高手了。

“木马”程序会想尽一切办法隐藏自己,主要途径有:在任务栏中隐藏自己,这是最基本的只要把Form的Visible属性设为False、ShowInTaskBar设为False,程序运行时就不会出现在任务栏中了。在任务管理器中隐形:将程序设为“系统服务”可以很轻松地伪装自己。

当然它也会悄无声息地启动,你当然不会指望用户每次启动后点击“木马”图标来运行服务端,:),“木马”会在每次用户启动时自动装载服务端,Windows系统启动时自动加载应用程序的方法,“木马”都会用上,如:启动组、win.ini、system.ini、注册表等等都是“木马”藏身的好地方。下面具体谈谈“木马”是怎样自动加载的。

在win.ini文件中,在[WINDOWS]下面,“run=”和“load=”是可能加载“木马”程序的途径,必须仔细留心它们。一般情况下,它们的等号后面什么都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了。当然你也得看清楚,因为好多“木马”,如“AOL Trojan木马”,它把自身伪装成command.exe文件,如果不注意可能不会发现它不是真正的系统启动文件。

在system.ini文件中,在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“explorer.exe”,如果不是“explorer.exe”,而是“shell= explorer.exe 程序名”,那么后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。
所以,木马是病毒
回答者:上帝的特派使者 - 魔法学徒 一级 11-8 13:39

木马小常识
特洛伊木马(以下简称木马),英文叫做“Trojan house”,其名称取自希腊神话的特洛伊木马记,它是一种基于远程控制的黑客工具。在黑客进行的各种攻击行为中,木马都起到了开路先锋的作用。

一、木马的危害

相信木马对于众多网民来说不算陌生。它是一种远程控制工具,以简便、易行、有效而深受广大黑客青睐。一台电脑一旦中上木马,它就变成了一台傀儡机,对方可以在你的电脑上上传下载文件,偷窥你的私人文件,偷取你的各种密码及口令信息……中了木马你的一切秘密都将暴露在别人面前,隐私?不复存在!
木马在黑客入侵中也是一种不可缺少的工具。就在去年的10月28日,一个黑客入侵了美国微软的门户网站,而网站的一些内部信息则是被一种叫做QAZ的木马传出去的。就是这小小的QAZ让庞大的微软丢尽了颜面!
广大网民比较熟悉的木马当数国产软件冰河了。冰河是由黄鑫开发的免费软件,冰河面世后,以它简单的操作方法和强大的控制能力令人胆寒,可以说是达到了谈“冰”色变的地步。

二、木马原理

特洛伊木马属于客户/服务模式。它分为两大部分,即客户端和服务端。其原理是一台主机提供服务(服务器),另一台主机接受服务(客户机),作为服务器的主机一般会打开一个默认的端口进行监听。如果有客户机向服务器的这一端口提出连接请求,服务器上的相应程序就会自动运行,来应答客户机的请求。这个程序被称为守护进程。以大名鼎鼎的木马冰河为例,被控制端可视为一台服务器,控制端则是一台客户机,服务端程序G_Server.exe是守护进程,G_Client.exe是客户端应用程序。
为进一步了解木马,我们来看看它们的隐藏方式,木马隐藏方法主要有以下几种:
1.)在任务栏里隐藏
这是最基本的。如果在windows的任务来历出现一个莫名其妙的图标,傻子都会明白怎么回事。在VB中,只要把form的Viseble属性设置为False,ShowInTaskBar设为False程序就不会出现在任务栏里了。
2.)在任务管理器里隐藏
查看正在运行的进程最简单的方法就是按下ctrl+alt+del时出现的任务管理器。如果你按下ctrl+alt+del后可以看见一个木马程序在运行,那么这肯定不是什么好的木马。所以,木马千方百计的伪装自己,使自己不出现在任务管理器里。木马发现把自己设为“系统服务”就可以轻松的骗过去。因此希望通过按ctrl+alt+del发现木马是不大现实的。
3.)端口
一台机器由65536个端口,你会注意这么多端口么?而木马就很注意你的端口。如果你稍微留意一下,不难发现,大多数木马使用的端口在1024以上,而且呈越来越大的趋势。当然也有占用1024以下端口的木马。但这些端口是常用端口,占用这些端口可能会造成系统不正常。这样的话,木马就会很容易暴露。也许你知道一些木马占用的端口,你或许会经常扫描这些端口,但现在的木马都提供端口修改功能,你有时间扫描65536个端口么?
4.)木马的加载方式隐蔽
木马加载的方式可以说千奇百怪,无奇不有。但殊途同归,都为了达到一个共同的目的,那就是使你运行木马的服务端程序。如果木马不加任何伪装。就告诉你这是木马,你会运行它才怪呢。而随着网站互动化进程的不断进步,越来越多的东西可以成为木马的传播介质,JavaScript、VBScript、ActiveX、XLM……..几乎www每一个新功能都会导致木马的快速进化。
5.)木马的命名
木马服务端程序的命名也有很大的学问。如果你不做任何修改的话,就使用原来的名字。谁不知道这是个木马程序呢?所以木马的命名也是千奇百怪。不过大多是改为和系统文件名差不多的名字,如果你对系统文件不够了解,那可就危险了。例如有的木马把名字改为window.exe,如果不告诉你这是木马的话,你敢删除么?还有的就是更改一些后缀名,比如把dll改为dl等,你不仔细看的话,你会发现么?
6.)最新隐身技术
目前,除了以上所常用的隐身技术,又出现了一种更新、更隐蔽的方法。那就是修改虚拟设备驱动程序(vxd)或修改动态连接库(DLL)。这种方法与一般方法不同,它基本上摆脱了原有的木马模式—监听端口,而采用替代系统功能的方法(改写vxd或DLL文件),木马会将修改后的DLL替换系统已知的DLL,并对所有的函数调用进行过滤。对于常用的调用,使用函数转发器直接转发给被替换的系统DLL,对于一些事先约定好的特种情况,DLL会执行一些相应的操作。实际上这样的木马多只是使用DLL进行监听,一旦发现控制端的连接请求就激活自身,绑在一个进程上进行正常的木马操作。这样做的好处是没有增加新的文件,不需要打开新的端口,没有新的进程,使用常规的方法监测不到它,在正常运行时木马几乎没有任何症状,而一旦木马的控制端向被控制端发出特定的信息后,隐藏的程序就立即开始运作。

三、木马防范工具

防范木马可以使用防火墙软件和各种反黑软件,用它们筑起网上的马其诺防线,上网会安全许多。
网上防火墙软件很多,推荐使用“天网防火墙个人版”。它是一款完全的免费的软件,安装成功后,它就变成一面盾牌图表缩小到任务来的系统托盘里,并时刻监视黑客的一举一动,当有黑客入侵时,它就会自动报警,并显示入侵者的IP地址。
用鼠标双击盾牌图标,就会弹出天网的控制台,控制台上有“普通设置”、“高级设置”、“安全设置”、“检测”和“关于”五个标签。单击“普通设置”标签,会看到有局域网安全设置和互联网安全设置两个窗口。我们可以通过拖动滑块来分别设置他们的安全级别等级。在此建议普通用户选择“中”(关闭了所有的TCP端口服务,但UDP端口服务还开放着,别人无法通过端口的漏洞来入侵,它阻挡了几乎所有的蓝屏攻击和信息泄漏问题,并且不会影响普通网络软件的使用)
在控制台上点“高级设置”就可以手工选择是否取消“与网络连接”“ICMP”、“IGMP”、“TCP监听”、“UDP监听”和“NETBIOS”这几个选项。如果上网后有人想连接你的电脑,天网防火墙会将其自动拦截,并告警提示,同时在控制台的“安全纪录”里会将连接者的IP,协议,来源端口,防火墙采取的操作,时间记录等攻击信息显示出来。
在控制台的“检测”、“关于”标签里主要有安全漏洞的说明,防火墙软件的版本号、注册人的号码等信息。如果你受到攻击想立刻断开网络,点一下控制台上的“停”就可以了。

四、木马的查杀

木马的查杀,可以采用自动和手动两种方式。最简单的删除木马的方法是安装杀毒软件(自动),现在很多杀毒软件能删除网络最猖獗的木马,建议安装金山毒霸或安全之星XP,它们在查杀木马方面很有一套!
由于杀毒软件的升级多数情况下慢于木马的出现,因此学会手工查杀非常必要。方法是:
1.)检查注册表
看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curren Version和HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下,所有以“Run”开头的键值名,其下有没有可疑的文件名。如果有,就需要删除相应的键值,再删除相应的应用程序。
2.)检查启动组
木马们如果隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场所,因此还是有木马喜欢在这里驻留的。启动组对应的文件夹为:C:\windows\start menu\programs\startup,在注册表中的位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell
Folders Startup="C:\windows\start menu\programs\startup"。要注意经常检查这两个地方哦!
3.)Win.ini以及System.ini也是木马们喜欢的隐蔽场所,要注意这些地方
比方说,Win.ini的[Windows]小节下的load和run后面在正常情况下是没有跟什么程序的,如果有了那就要小心了,看看是什么;在System.ini的[boot]小节的Shell=Explorer.exe后面也是加载木马的好场所,因此也要注意这里了。当你看到变成这样:Shell=Explorer.exe wind0ws.exe,请注意那个wind0ws.exe很有可能就是木马服务端程序!赶快检查吧。
4.)对于下面所列文件也要勤加检查,木马们也很可能隐藏在那里
C:\windows\winstart.bat、C:\windows\wininit.ini、Autoexec.bat。
5.)如果是EXE文件启动,那么运行这个程序,看木马是否被装入内存,端口是否打开。如果是的话,则说明要么是该文件启动木马程序,要么是该文件捆绑了木马程序,只好再找一个这样的程序,重新安装一下了。
6.)万变不离其宗,木马启动都有一个方式,它只是在一个特定的情况下启动
所以,平时多注意一下你的端口,查看一下正在运行的程序,用此来监测大部分木马应该没问题的。

‘贰’ 找不到征途以前服务器名字怎么办

原服务区
新服务区

雄霸天下、逐鹿中原
逐鹿天下

笑傲江湖、剑舞春秋、风起云涌、盛世江湖、剑舞江湖、风云盛世
江湖风云

一统江山、琴心剑胆、烽烟四起、剑歌扇舞
扇舞江山

大漠孤烟、凤舞九天
大漠九天

卧虎藏龙、龙翔天下、傲视苍穹、指点江山
江山藏龙

剑荡干坤、飘渺凌云、逐日奔月、八方风雨
缥缈八方

征战沙场、气贯长虹、铁马冰河、傲剑至尊、江山如画、神州争霸、
神州沙场

踏浪御风、锦绣山河、风雨神州、明月天涯、汉月秦关、纵横四海、剑指天下、龙吟九州
龙吟山河

龙傲长空、傲视苍穹、苍龙破空、剑海长天、瀚海雄风、风云天下、盘龙卧虎、神州群侠
瀚海长空

剑语狂歌、刀剑如梦、烟雨征程、神州风云
烟雨狂歌

天下无双、情剑天涯、煮酒论剑、书剑江湖
情剑江湖

仗剑天涯、碧海吟宵、狂剑柔情、壮志凌云
狂剑天涯

苍龙傲啸、王者至尊、征战江湖、至尊天下
苍龙天下

龙行天下、江湖英雄、干坤论剑、汉唐雄风
英雄干坤

大浪淘沙、霸气山河、纵横天下、问剑中原
纵横山河

天下无双、龙盘虎踞、苍穹霸业、纵横四海
虎踞苍穹

傲气干坤、天下霸业、剑指中原、决战颠峰
中原霸业

华山论剑、情定四海、傲剑江湖、浩瀚江山
江山论剑

煮酒论剑、群雄争霸、剑舞苍穹、壮志凌云
壮志论剑

乱世英豪、壮志雄心、刀剑江湖、春秋霸业
壮志春秋

热血英雄、谁与争锋
热血神州

乱世称雄、逐鹿九州、九州神话、凤舞九霄
凤舞九州

问鼎天涯、飘雨天涯、飘雨天涯、风雨神州
风雨问鼎

傲雪豪情、春秋风云、天上人间、风雨同舟
春秋风雨

逍遥群侠、雪剑冰心、聚义天下、驰骋四海
天下群侠

梦幻之城、决战华山、皇城争霸、畅游天下
华山天下

勇者无敌、壮志飞扬、英雄逐鹿、华夏风云
勇者风云

铁血河山、轩辕剑侠、神剑苍穹、铁马西风
铁马河山

星剑长空、烽火边城、笑傲沙场、上古传说
烽火沙场

风云再起、名门之后、决战九州、论剑中原
名门九州

华夏风云、策马江湖、群雄逐鹿、傲剑情缘
群雄风云

乱世争雄、天剑豪情、创世争雄、锦绣山河
乱世山河

枫林剑舞、狂战四方、星空群侠
剑舞群侠

月舞昆仑、名震十国、跃马中原、名剑豪侠
名震中原

远征九州、剑门奇侠、雄踞中原
九州中原

远古传说、傲雪苍穹、剑傲群雄、月影豪情
傲雪豪情

火舞轩辕、月上西楼、剑动四方、凤舞春秋
火舞四方

热血豪侠、潇湘剑雨
潇湘豪侠

情剑天涯、苍狼啸月
苍狼天涯

傲啸神州、楚天豪情
楚天神州

金戈铁马、侠骨柔情
侠骨金戈

碧血丹心、九霄风云
碧血风云

逍遥天下、紫禁之巅、虎啸龙吟
虎啸之巅

问鼎江湖、龙图霸业
江湖霸业

气吞山河、烈火雄心、怒龙擎天
烈火擎天

席卷八荒、金风雨露、碧海晴天、潇湘夜雨、九州论剑、碧血黄沙、铁血狂刀
碧海九洲

问剑山河、龙腾江湖、战血铁骑、铁骨柔情
江湖铁骑

挥剑问情、逐鹿九州、龙战天下、逍遥群侠
九州逍遥

烽火群雄、盛世争雄、铁血狂沙、中原豪侠、傲气中原
傲气群雄

豪情江湖、炎黄至尊、横刀江湖、君临天下
至尊君临

雄霸天下、策马江湖、问鼎中原、仁者天下
问鼎雄霸

大漠豪情、剑雨潇湘、天地豪情、纵横江湖
天地豪情

金戈铁骑、鼎立中原、勇者至尊、龙腾盛世、铁胆雄风、盛世豪情
中原雄风

一统江山、四海争雄、剑问天下、风行天下
一统风行

剑舞天下、侠骨丹心、炎黄盛世、策马长空、情义无双
策马丹心

决胜天下、神州争霸、杏花烟雨、月满西楼
天下杏花

人间仙境、畅行天下、旷世奇侠、赤月战魂、云梦仙境、大话中原
赤月天下

雪海珠原、火舞黄沙、缘聚桃园、沙场点兵
雪海沙场

风动天下、铁骑争雄、风尘烟云、苍云瀚海
铁骑瀚海

月语苍穹、名扬天下、旷世霸业、盛世明君、火云残月
明君霸业

狂舞天下、风云争霸、千古豪侠
天下豪侠

烽火情缘、烽火华夏、昆仑至尊、狂啸天下
华夏至尊

绝世狂刀、飞龙传说
绝世传说

看看有你的服务器没

阅读全文

与冰河云服务器怎么样啊相关的资料

热点内容
惠利app是什么 浏览:779
游戏端口读取服务器失败怎么弄 浏览:878
linux修复mbr 浏览:128
磁盘格式化基本命令 浏览:578
程序员掉入异世界 浏览:954
andlua画质助手源码 浏览:577
winrar解压格式怎么看 浏览:147
qt编程入门pdf 浏览:599
php中是根据指针查的数据吗 浏览:276
安卓手机驱动为什么不能提取通用 浏览:708
转行程序员失败的人 浏览:728
延迟命令方块 浏览:499
某视频网站为什么安卓可以投屏 浏览:651
服务器解释器在哪个文件夹 浏览:95
app督促服务在哪里 浏览:992
命令与征服3语音 浏览:999
用纸片和怎么才能做一个解压球 浏览:476
vim显示命令 浏览:294
程序员给老婆送手机 浏览:84
胖子程序员视频 浏览:142