我的C盘WINDOWS目录下有个internet.exe文件,怎么删怎么杀它还会自动恢复,请问该怎么办
网络神偷又名Nethief,是第一个反弹端口型木马!
什么叫“反弹端口”型木马呢?作者经过分析防火墙的特性后发现:大多数的防火墙对于由外面连入本机的连接往往会进行非常严格的过滤,但是对于由本机连出的连接却疏于防范(当然也有的防火墙两方面都很严格)。于是,与一般的木马相反,反弹端口型木马的服务端(被控制端)使用主动端口,客户端(控制端)使用被动端口,当要建立连接时,由客户端通过FTP主页空间告诉服务端:“现在开始连接我吧”,然后就进入监听状态,服务端收到通知后,就会开始连接客户端。为了隐蔽起见,客户端的监听端口一般开在80,这样,即使用户使用端口扫描软件检查自己的端口,发现的也是类似“TCP服务端的IP地址:1026客户端的IP地址:80 ESTABLISHED”的情况,稍微疏忽一点你就会以为是自己在浏览网页。防火墙也会如此认为,我想大概没有哪个防火墙会不给用户向外连接80端口吧,
清除方法:
网络神偷会在注册表[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]下建立键值“internet”,其值为internet.exe /s,将键值删除;
删除其自启动程序C:\Windows\SYSTEM\Internet.EXE。
OK,神偷完蛋了!
电脑的本地连接的属性无法打开,一查看就提示internet.exe错误在CMD中查IP,发现没有IP,该怎么办呀!!
先在设备管理器里查看一下是不是有一个黄色的不叹号,如果是说明网卡驱动没有,如果连网卡的标识都没有,说明是网卡有问题了,建议重新装一下系统,用萝卜家园纯净版,在网上直接下载到电脑里,解压了,直接在电脑里安装就可以了呀,有一个硬盘安装器,双击,等复制完文件后点是就可以了。