设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 安全技术 >> 病毒查杀 >> 独裁者后门的手工清除
精品推荐
病毒查杀点击TOP10
·教你如何手动查杀“幽灵(I-Worm.Ghost)”病毒
·Warning!!病毒把杀毒软件毒死(杀除)了
·解开被锁注册表的几种方法
·熊猫烧香图标病毒的详细分析
·防护宝典:各种病毒分析及攻击防御手册
·如何识别非法进程与进行手工杀毒
·一些网页恶意攻击的解决方法!
·WINDOWS系统进程“大全”
·简介木马万能查杀法
·中毒后遗症 妙手来清除 (一)
安全技术点击TOP10
·主板芯片级维修技术资料
·Symantec AntiVirus防病毒服务器安装配置使用指南
·教你如何手动查杀“幽灵(I-Worm.Ghost)”病毒
·贴片元件标记对应型号资料
·主板芯片组详解
·在WindowsXP/2003下查看端口对应的进程
·主板点不亮(不显示)的BIOS修复两法
·计算机启动过程详解
·网吧如何禁止使用PP点点通
·主板开机原理
精选专题

独裁者后门的手工清除

作者: 来源:网络文章 时间:2005-12-19 16:30:04

独裁者后门的手工清除(1)

今年8月1号,曾掀起了攻击小日本的一个小浪潮,但我看了一下,大多被攻破的是小网站,由于大网站的防御能力较强,所以可能较为有效一点的的一种攻击方法就只有
是拒绝服务攻击了。因为DOS我认为它是一种技术含量较低的攻击方法。另外可以说也是
损人不得已的攻击。但是它真的算得上简单实用,见效快,难防御。因此也受到了大多人在没有办法时的最好办法。DOS主要是利用了TCP/IP的一些弱点而进行的。
     
      
       首先我们来看看DOS的定定义,英文中是DENIAL OF SERVICE 所以把它简称为DOS中文我引用四川大学信息安全研究所的一本信息安全体系的书中的定义是:是信息或信息系统资源的被利用或服务能下降或丧失的攻击。说到底,就是提供服务能力出现问题。

      好了,我今天主要讲的是如何清除DOS的后门,也就是被控制端,当然再在最常见的是利用用DDOS,分布式拒绝服务,这样的攻击效果明显,但这就要涉及到一个攻击端的
安装问题,所以就要有大量的肉机,我试了,在攻击时的肉机一般是能达到CPU的100%的
使用率,所以当你的电脑在CUPCPU的100%的使用率的时候,一定要看看是出了什么问题了也许你就充当了攻击都的角色哟

     今天我说的是清除独裁者Autocrat1.21.36(你可以用Google就可找到,很好用的)
是由2002年HBU小组开发的,它是一个图形界面的控制端功能强大,包括了SYN FLOOD、
LAND、 FAKEPING 、狂怒PING这几种常见的拒绝服务攻击分为客户端与服务端两部分,
客户端即为控制端(由控制者使用),服务端为被控制端(由被控制者使用),客户端可
以根据情况,向服务端发送攻击命令,让服务端攻击谁,服务端就会攻击谁。但是不好的
是只是中了的服务端的机子,任何人都可控制,主是是它没有设定密码控制的方式。

   中了独裁者它会开一个端口,与第一代木马一样,它是被动连接型的,开的端口是
8535,所以说,只要你看到你的机子开了这个端口,就该小心一下了,不是你就成为攻击
者了都不知,搞不好哪天别人找上门来,你还不知为何呢,它的服务端为server.exe
客户端为Client,要是你要看看你中了没有的话,一就是看端口,二是就下载一下客服端
自己连127.0.0.1这个IP也就是你的,若出再这个
----------------------------------------------------------------------------
127.0.0.1 连接成功,发送登陆信息
127.0.0.1 - Autocrat DDoS Server ready...Login@billgates
-----------------------------------------------------------------------------
 
那就恭喜你,你中了,哈哈!不信你自己试试,还能自己给自己发消息呢!


    下面跟着我来清除吧!

   1.找个查看端口的工具,同时主要是要求能杀掉进程的,我建议你们可用一下安天实验室的aproman,(如何找这个工具我想不关我的事了吧!),其实在你的CMD下你也可用
netstat -an这个命令了可看到开了8535这个端口的,然后我们用aproman 这个工具找
到该进程的进程命令是: aproman -a
       停止进程命令是: aproman -t id

  2.在开始---》运行,输入regedit进入注册表,查找到SERVER 我导出时的用记事本

共2页 9 7 [1] [28 :>

独裁者后门的手工清除 相关文章:
独裁者后门的手工清除 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com