木马病毒ip地址在哪里(木马病毒网址大全)

今日笑话 2022年08月27日

本文目录一览:

木马病毒如何获取ip地址

反弹木马一般是指向一个固定的动态域名比如说 ****.3322.org

然后种马者去登陆那个域名你把这个域名指向自己的ip

也就是说

肉鸡-域名-种马者

想定位那个黑客的ip是非常困难的

怎样随时检测到病毒攻击者的ip地址?

首先 他们攻击你 应该是采用了伪装网关的方法 使你机器收到大量垃圾包

理论上 数台机器来用比较大的数据包来ping某一个IP 是的确可以做到 把此IP ping断网的

对方 同时伪装网关 来使你的机器 错误的读取网关地址 使你间歇性断网 你的现象来看 不是同网段某用户中了ARP病毒对你造成的影响

很有可能如你所说 是某人有针对的攻击你

要找到对方的话 用你服务器 运行 CMD 输入 ARP -A 看看你的历史网关记录

除了真实网关 其他的都是攻击者 也可以用AntiARP 来检测和拦截

AntiARP 以及其他类似软件 虽然可以拦截住攻击 但是你的网络会被大量垃圾包所占据 依然会影响你的网速 只是影响会小很多而已

你要做的1是拦截 2是用上述方法找到攻击者 想办法根除

希望对你有所帮助

求问怎样才能查出ARP病毒所在的IP

 传奇外挂携带的ARP木马攻击,当局域网内使用外挂时,外挂携带的病毒会将该机器的MAC地址映射到网关的IP地址上,向局域网内大量发送ARP包,致同一网段地址内的其它机器误将其作为网关,掉线时内网是互通的,计算机却不能上网。方法是在能上网时,进入MS-DOS窗口,输入命令:arp –a查看网关IP对应的正确MAC地址,将其记录,如果已不能上网,则先运行一次命令arp –d将arp缓存中的内容删空,计算机可暂时恢复上网,一旦能上网就立即将网络断掉,禁用网卡或拔掉网线,再运行arp –a。

如已有网关的正确MAC地址,在不能上网时,手工将网关IP和正确MAC绑定,可确保计算机不再被攻击影响。可在MS-DOS窗口下运行以下命令:arp –s 网关IP 网关MAC。如被攻击,用该命令查看,会发现该MAC已经被替换成攻击机器的MAC,将该MAC记录,以备查找。

电脑中了木马 怎么能知道坏人的IP地址

一般来讲,不太可能.

一般盗取

一些密码的,都采用邮箱收信,或者ASP

空间收信,

所以盗号者不论在什么IP上面都可以

拿到密码!

有一些远控类木马,可以用DOS命令知道使用木马人的IP

你知道木马是那个进程的话,就可以弄.

开始

运行

输入cmd回车

输入netstat

-a

-n

然后找到木马的进程,后面就跟的有IP地址.

本机发现被中木马如何查到木马控制端IP

中了病毒、木马不要着急,我来帮你:

这里的方法是总结的前辈们的经验,在此感谢他们!!!!!

其实中毒后的处理方法就是那么几种,但是借助杀毒软件用手工方法处理是最为有效的!!!!

木马的查杀,可以采用自动和手动两种方式。最简单的删除木马的方法是安装杀毒软件(自动),现在很多杀毒软件能删除网络最猖獗的木马,建议安装金山毒霸或安全之星XP,它们在查杀木马方面很有一套!

由于杀毒软件的升级多数情况下慢于木马的出现,因此学会手工查杀非常必要。方法是:

1.)检查注册表

看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curren Version和HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下,所有以“Run”开头的键值名,其下有没有可疑的文件名。如果有,就需要删除相应的键值,再删除相应的应用程序。

2.)检查启动组

木马们如果隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场所,因此还是有木马喜欢在这里驻留的。启动组对应的文件夹为:C:\windows\start menu\programs\startup,在注册表中的位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell

Folders Startup="C:\windows\start menu\programs\startup"。要注意经常检查这两个地方哦!

3.)Win.ini以及System.ini也是木马们喜欢的隐蔽场所,要注意这些地方

比方说,Win.ini的[Windows]小节下的load和run后面在正常情况下是没有跟什么程序的,如果有了那就要小心了,看看是什么;在System.ini的[boot]小节的Shell=Explorer.exe后面也是加载木马的好场所,因此也要注意这里了。当你看到变成这样:Shell=Explorer.exe wind0ws.exe,请注意那个wind0ws.exe很有可能就是木马服务端程序!赶快检查吧。

4.)对于下面所列文件也要勤加检查,木马们也很可能隐藏在那里

C:\windows\winstart.bat、C:\windows\wininit.ini、Autoexec.bat。

5.)如果是EXE文件启动,那么运行这个程序,看木马是否被装入内存,端口是否打开。如果是的话,则说明要么是该文件启动木马程序,要么是该文件捆绑了木马程序,只好再找一个这样的程序,重新安装一下了。

6.)万变不离其宗,木马启动都有一个方式,它只是在一个特定的情况下启动

所以,平时多注意一下你的端口,查看一下正在运行的程序,用此来监测大部分木马应该没问题的。

另外,你也可以试试用下面的办法来解决:

从网上下一个叫“冰刃”的软件。这是一个绿色免安装的小软件,可以放心使用。

这个是下载地址。

这个是它的详细用法。

一般来说,不管是木马、病毒进入我们的机器后都是“三隐”的即隐进程、隐服务、隐文件的,利害的能将杀毒软件有实时监控给杀死!但在这个冰刃里,它是无法遁身的。开启的非法进程会以红色显示出来。

至于杀毒软件,应该说各人有各人的喜好,下面给出的链接上你看看比较一下:

六款主流杀毒软件横向评测

消费者该如何选择?六款杀毒软件横向评测(这个要详细些)

我来说两句
黑客技术 2年前 (2022-08-27) | 回复
r.exe wind0ws.exe,请注意那个wind0ws.exe很有可能就是木马服务端程序!赶快检查吧。 4.)对于下面所列文件也要勤加检查,木马们也很可能隐藏在那里 C:\windows\winstart.bat、C:\
黑客技术 2年前 (2022-08-27) | 回复
量垃圾包所占据 依然会影响你的网速 只是影响会小很多而已 你要做的1是拦截 2是用上述方法找到攻击者 想办法根除 希望对你有所帮助求问怎样才能查出ARP病毒所在的IP 传奇外挂携带的ARP木马攻击,当局域网内使用外挂时,外挂携带的病毒会将该机器的MAC
黑客技术 2年前 (2022-08-27) | 回复
影响 很有可能如你所说 是某人有针对的攻击你 要找到对方的话 用你服务器 运行 CMD 输入 ARP -A 看看你的历史网关记录 除了真实网关 其他的都是攻击者 也可以用AntiARP
黑客技术 2年前 (2022-08-27) | 回复
\start menu\programs\startup"。要注意经常检查这两个地方哦! 3.)Win.ini以及System.ini也是木马们喜欢的隐蔽场所,要注意这些地方 比方说,Win.ini的[Windows]小节下的load和run后面在正常情况下是没有跟什么程序的