哪位高手告诉我,ASP后门木马

来源:百度知道 编辑:UC知道 时间:2024/09/20 07:33:19
哪位高手告诉我,如何防止ASP后门木马啊?我刚做一家公司的网管,网站文件老是被篡改,SQL数据库里老是添加1~~~5个表,我都快要烦死了!只能说是技不如人啊!让他们老欺负。5555555555555555555555

哪位高手详细告诉我了,拜你为师了!

由于该木马病毒容易造成网络阻塞,需要引起大家的注意,提前预防:
1、及时安装系统漏洞补丁程序;
2、及时更新最新病毒代码;
3、不要随意点击打开QQ 、MSN 等聊天工具上发来的地址链接或是其他数据信息,更不要随意打开或运行陌生、可疑的文件和程序;
4、管理员帐户的密码设置复杂一点;
5、关闭一些不需要的网络服务,关闭不必要的网络共享(若不使用远程登陆等功能包括Admin$,c$,d$..也应该关闭)
6、一旦出现网络异常,比如网络中断通讯、通讯速度慢等情况,请网络部门配合查看交换机是否有MAC地址冲突信息,便于定位病毒源机器.
首先拔掉机器网线,然后根据以下步骤查找:
1)在机器内搜索类似1.com,explorer.com,iexplore.com等程序。
2)在注册表中搜索类似downloadwww数据项,若有把下载网址删除掉。
3)根据注册表启动项内容,确定可疑执行程序:
HKEY¬¬_LOCAL_MACINE/software/Microsoft/windows/currentversion/run
查找可疑程序启动项,重点关注%windows%/system32目录的程序
HKEY_LOCAL_MACINE/software/Microsoft/windownt/currentversion/winlogon/userinit
HKEY_LOCAL_MACINE/software/Microsoft/windows/currentversion/explorer/shellexecutehooks\
若发现{AEB6717E-7E19-11d0-97EE-00C04FD91972}以外的内容,就需要根据键值查找可疑的程序。

4)根据病毒发作的时间在
%window%/system32、%window%/system、C:\Documents and Settings\用户名\Local Settings\Temp等目录下查找后缀为.dll、.ocx、.exe等修改时间在病毒发作日期的程序。