1   1  /  1  页   跳转

Trojan.Rootkit.k【求助】

Trojan.Rootkit.k【求助】

网内发现此病毒,中毒机器上网没问题,但其它机器访问不了此机器,跳出对话框:服务器没有设置事务处理。
最后编辑2006-01-13 18:57:33
分享到:
gototop
 

rootkit是攻击者用来隐藏自己的踪迹和保留root访问权限的工具。

攻击者通过远程攻击获得root访问权限,或者首先密码猜测或者密码强制破译的方式获得系统的访问权限。进入系统后,如果他还没有获得root权限,再通过某些安全漏洞获得系统的root权限。接着,攻击者会在侵入的主机中安装rootkit,然后他将经常通过rootkit的后门检查系统是否有其他的用户登录,如果只有自己,攻击者就开始着手清理日志中的有关信息。通过rootkit的嗅探器获得其它系统的用户和密码之后,攻击者就会利用这些信息侵入其它的系统。

建议:不要在网络上使用明文传输密码,或者使用一次性密码。这样,即使你的系统已经被安装了rootkit,攻击者也无法通过网络监听,获得更多用户名和密码,从而避免入侵的蔓延。
gototop
 

恩,请提高另外机器的安全性.建立多个用户,使用限制权限用户登陆系统.将系统自动生成的系统管理员删掉,另外建一个,并设上至少16位的混合密码
gototop
 

对于带毒机器,进DOS杀毒.如无法彻底杀毒.
可采用以下两种方案:
1.停止root服务,并关掉远程登陆及协助
2.禁止root访问,用防火墙屏蔽
如无法解决,请使用系统盘修复.
gototop
 

请到安全模式下面查杀吧
gototop
 

最好的办法还是第三方删除工具
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT